
Apple lanza actualizaciones de seguridad para prevenir herramientas de hackeo de códigos de acceso en iPhone.
Apple ha señalado que podría haber sido objeto de una explotación previamente.
Apple ha lanzado hoy actualizaciones de iOS 18.3.1, iPadOS 18.3.1 y iPadOS 17.7.5 con el objetivo de solucionar un exploit de día cero que podría permitir a atacantes acceder a datos en dispositivos bloqueados. Esta actualización corrige una vulnerabilidad que afecta el Modo Restringido de USB, una característica implementada por Apple desde iOS 11.4.1 en 2018, diseñada para prevenir intentos de eludir los códigos de acceso de los dispositivos y garantizar la protección de la información del usuario.
Según informes, la vulnerabilidad fue señalada por Bill Marczak de Citizen Lab, quien indicó que podría haber sido utilizada en un ataque extremadamente sofisticado dirigido a individuos específicos. Apple ha realizado parches a los problemas del Modo Restringido de USB en el pasado y, con el lanzamiento de iOS 18, introdujo una nueva función de “reinicio por inactividad”, que apaga los dispositivos no utilizados después de algunos días para exigir el código de acceso para su acceso.
Además de estas actualizaciones, hoy también se lanzaron nuevas versiones para plataformas como Mac, Apple Watch y Vision Pro, aunque, por el momento, no se han publicado notas de seguridad relacionadas con estos.
Detalles sobre la nueva actualización:
- iOS 18.3.1 y iPadOS 18.3.1
- Fecha de lanzamiento: 10 de febrero de 2025
- Compatibilidad: Disponible para iPhone XS y modelos posteriores, iPad Pro de 13 pulgadas, iPad Pro de 12.9 pulgadas (3ª generación y posteriores), iPad Pro de 11 pulgadas (1ª generación y posteriores), iPad Air (3ª generación y posteriores), iPad (7ª generación y posteriores) e iPad mini (5ª generación y posteriores).
- Impacto: Un ataque físico podría deshabilitar el Modo Restringido de USB en un dispositivo bloqueado. Apple ha tomado conocimiento de un informe que sugiere que este problema podría haber sido explotado en un ataque sofisticado contra individuos concretos.
- Descripción: Se ha abordado un problema de autorización con una gestión de estado mejorada.