iOS amenazado: Apple ha lanzado una actualización de seguridad urgente

iOS amenazado: Apple ha lanzado una actualización de seguridad urgente

Un error de día 0 en el sistema de autorización puso en riesgo millones de iPhones y iPads.

image

Apple lanzó una actualización de seguridad no planificada para iOS y iPadOS que corrige la vulnerabilidad CVE-2025-24200 , la cual ya ha sido explotada en ataques reales. El problema está relacionado con un error de autorización que permite a los atacantes desactivar el modo de acceso restringido por USB en dispositivos bloqueados, haciéndolos vulnerables a ciberataques.

Para explotar la vulnerabilidad, se requiere acceso físico al dispositivo. El modo de acceso restringido por USB, introducido por primera vez en iOS 11.4.1, impide la transferencia de datos a través de USB si el dispositivo no ha sido desbloqueado ni conectado a accesorios en la última hora. Esta medida de protección está diseñada para contrarrestar herramientas de análisis forense digital, como Cellebrite y GrayKey, utilizadas por las fuerzas del orden.

Apple no ha revelado más detalles sobre el problema, pero ha aclarado que la vulnerabilidad fue corregida mediante una mejor gestión del estado del sistema. Además, la compañía reconoce que el error podría haber sido utilizado en ataques sofisticados contra objetivos específicos. La vulnerabilidad fue reportada por el investigador de seguridad Bill Marczak de The Citizen Lab de la Universidad de Toronto.

La actualización está disponible para los siguientes dispositivos y sistemas operativos:

  • iOS 18.3.1 e iPadOS 18.3.1 — iPhone XS y modelos posteriores, iPad Pro de 13 pulgadas, iPad Pro de 12,9 pulgadas de 3ª generación y modelos posteriores, iPad Pro de 11 pulgadas de 1ª generación y modelos posteriores, iPad Air de 3ª generación y modelos posteriores, iPad de 7ª generación y modelos posteriores, iPad mini de 5ª generación y modelos posteriores
  • iPadOS 17.7.5 — iPad Pro de 12,9 pulgadas de 2ª generación, iPad Pro de 10,5 pulgadas y iPad de 6ª generación

Cada nueva vulnerabilidad es un recordatorio de que la seguridad digital requiere actualizaciones constantes. Mientras unos buscan formas de protección, otros encuentran brechas, y este ciclo nunca termina.

Las huellas digitales son tu debilidad, y los hackers lo saben

¡Suscríbete y descubre cómo borrarlas!