iOS 27 corrige mais de 100 vulnerabilidades de segurança, incluindo problemas no núcleo do sistema e Bluetooth

Apple lançou uma grande atualização de segurança ao mesmo tempo que apresentou oficialmente o iOS 27. De acordo com as informações de atualização de segurança divulgadas pela Apple a 15 de setembro, o iOS 27 corrigiu mais de 100 vulnerabilidades de segurança, incluindo várias questões de alto risco relacionadas ao núcleo do sistema. Para os utilizadores que ainda desejam continuar a usar o iOS 26, a Apple lançou simultaneamente o iOS 26.7, que também contém uma série de correções de segurança.

A atualização de segurança do iOS 27 é bastante significativa. A lista de vulnerabilidades divulgada pela Apple mostra que o novo sistema corrigiu mais de 100 problemas, enquanto o iOS 26.7 corrigiu mais de 80 vulnerabilidades de segurança, das quais 75 são as mesmas que as do iOS 27. Isso significa que, mesmo que os utilizadores não queiram atualizar temporariamente para o novo iOS 27, podem obter uma parte considerável dos mais recentes patches de segurança ao instalar o iOS 26.7.

iOS 27 corrigiu mais de 100 vulnerabilidades de segurança

Entre os problemas corrigidos, vários estão relacionados ao núcleo do sistema iOS. O núcleo é a parte mais central do sistema operativo e, uma vez que existem vulnerabilidades de segurança, os atacantes podem obter permissões de sistema muito superiores às de aplicações normais. Uma das vulnerabilidades pode permitir que aplicações maliciosas obtenham permissões de root, ultrapassando assim as restrições de segurança do sistema e permitindo um controlo mais profundo do dispositivo.

Outra vulnerabilidade notável no iOS 27 está relacionada ao Bluetooth. Esta vulnerabilidade pode permitir que atacantes executem código remotamente através do Bluetooth, ou seja, sob certas condições, os atacantes podem utilizar a funcionalidade de comunicação sem fios para executar código malicioso no dispositivo sem necessidade de contacto direto com o iPhone. A elevação de permissões do núcleo e a execução remota de código são geralmente consideradas questões de segurança de alto risco em sistemas operativos móveis. Se um atacante combinar duas ou mais vulnerabilidades, pode gradualmente obter permissões mais elevadas a partir de aplicações normais ou pontos de ataque restritos.

Até ao lançamento do iOS 27 e do iOS 26.7, a Apple não tinha encontrado evidências de que estas vulnerabilidades estavam a ser utilizadas em ataques reais contra utilizadores. Não há provas de que estas vulnerabilidades tenham sido parte de ataques em larga escala. No entanto, à medida que a Apple divulga oficialmente os detalhes técnicos das vulnerabilidades, os dispositivos que ainda não atualizaram o sistema enfrentam teoricamente um risco maior. Pesquisadores de segurança e atacantes maliciosos podem obter mais informações sobre as causas e condições de exploração das vulnerabilidades, e a Apple recomenda que os utilizadores instalem as atualizações de segurança correspondentes atempadamente.

A quantidade de patches de segurança no iOS 27 é elevada e reflete a mudança na forma como as vulnerabilidades em sistemas móveis têm sido descobertas nos últimos anos. Modelos de inteligência artificial estão a ser cada vez mais utilizados para analisar grandes projetos de software e código-fonte, procurando automaticamente problemas de segurança que eram difíceis de identificar através de revisões manuais. Na lista de agradecimentos de vulnerabilidades divulgada pela Apple, três problemas de segurança foram especificamente atribuídos ao modelo de inteligência artificial Claude, desenvolvido pela Anthropic. A Apple também mencionou o Codex Security da OpenAI em outras informações de agradecimento nas atualizações de segurança.

Informações relacionadas indicam que a descoberta de vulnerabilidades assistida por IA está a tornar-se gradualmente parte do fluxo de trabalho das equipas de segurança das grandes empresas de tecnologia.

Do ponto de vista do utilizador, o iOS 27 não é apenas uma atualização significativa do sistema que traz novas funcionalidades como a Siri AI, mas também inclui uma série de correções de segurança de base. Para os utilizadores que não desejam atualizar para o iOS 27 por enquanto, o iOS 26.7 oferece uma solução intermédia, permitindo que os utilizadores permaneçam no ambiente do sistema iOS 26 enquanto recebem uma série de novos patches de segurança. A Apple continuará a fornecer manutenção de segurança para versões anteriores, mas à medida que o iOS 27 se torna a versão principal, é esperado que mais novas correções de segurança e capacidades do sistema se concentrem na nova versão.

Em resumo, as mais de 100 correções de vulnerabilidades de segurança no iOS 27 não são uma atualização de manutenção comum, mas sim um reforço de segurança em larga escala, envolvendo questões críticas como a elevação de permissões do núcleo e a execução remota de código via Bluetooth, além de várias vulnerabilidades descobertas com a ajuda de IA.

Conteúdo original
Este artigo é a versão em português de um conteúdo original do TechRitual.
Stein Yep
Stein Yep