Un error de día 0 en el sistema de autorización puso en riesgo millones de iPhones y iPads.
Apple lanzó una actualización de seguridad no planificada para iOS y iPadOS que corrige la vulnerabilidad CVE-2025-24200 , la cual ya ha sido explotada en ataques reales. El problema está relacionado con un error de autorización que permite a los atacantes desactivar el modo de acceso restringido por USB en dispositivos bloqueados, haciéndolos vulnerables a ciberataques.
Para explotar la vulnerabilidad, se requiere acceso físico al dispositivo. El modo de acceso restringido por USB, introducido por primera vez en iOS 11.4.1, impide la transferencia de datos a través de USB si el dispositivo no ha sido desbloqueado ni conectado a accesorios en la última hora. Esta medida de protección está diseñada para contrarrestar herramientas de análisis forense digital, como Cellebrite y GrayKey, utilizadas por las fuerzas del orden.
Apple no ha revelado más detalles sobre el problema, pero ha aclarado que la vulnerabilidad fue corregida mediante una mejor gestión del estado del sistema. Además, la compañía reconoce que el error podría haber sido utilizado en ataques sofisticados contra objetivos específicos. La vulnerabilidad fue reportada por el investigador de seguridad Bill Marczak de The Citizen Lab de la Universidad de Toronto.
La actualización está disponible para los siguientes dispositivos y sistemas operativos:
Cada nueva vulnerabilidad es un recordatorio de que la seguridad digital requiere actualizaciones constantes. Mientras unos buscan formas de protección, otros encuentran brechas, y este ciclo nunca termina.