Apple libera atualização do iOS 15 e iOS 16 para fechar brecha do Coruna

Por iLex
Coruna iOS vulnerabilidade

A Apple lançou nesta semana o iOS 15.8.7 e o iOS 16.7.15 com um objetivo específico: corrigir falhas exploradas pelo Coruna, um kit de espionagem sofisticado que conseguia invadir iPhones sem que o dono percebesse.

Se você ainda usa um iPhone mais antigo, a atualização é urgente.

A Apple raramente volta atrás para corrigir versões antigas do sistema. Quando faz isso, é porque a ameaça é séria o suficiente para não ignorar. E o Coruna claramente se encaixou nessa categoria.

O que é o Coruna (e por que é tão perigoso)

Imagine que o Coruna é como uma chave mestra digital.

Ele não é um vírus comum que você baixa por engano. É um conjunto de 23 brechas encadeadas, capaz de invadir um iPhone apenas pelo fato de você ter aberto um link ou e-mail.

Sem instalar nada, sem confirmar nada.

Ao acessar um site comprometido, um script oculto identificava automaticamente o modelo do seu aparelho e a versão do iOS. Com base nisso, selecionava o ataque mais eficaz para aquele dispositivo específico.

O resultado: o invasor tinha acesso completo ao iPhone da vítima, sem deixar rastros visíveis.

O Coruna foi descoberto pelo Google Threat Intelligence Group e pela empresa de segurança iVerify. Ele funciona em aparelhos com iOS 13 até o iOS 17.2.1, ou seja, uma janela enorme de vulnerabilidade.

Quem criou o Coruna?

Essa é a parte que levanta sobrancelhas.

Pesquisadores de segurança apontam para a L3Harris, uma contratante militar americana, como a criadora original da ferramenta.

Ela teria sido desenvolvida para uso em operações de inteligência ocidentais, não para o mercado aberto.

O problema é que um ex-gerente da empresa vendeu ilegalmente as ferramentas a um broker russo, recebendo 1,3 milhão de dólares por isso.

Ele foi preso e condenado a mais de sete anos de prisão, mas o estrago já estava feito: o Coruna vazou, chegou ao mercado negro e passou a ser usado por espiões e criminosos.

Quais dispositivos receberam a correção

As correções para quem estava no iOS 17 já tinham chegado em dezembro. Agora, a Apple estendeu a proteção para aparelhos mais antigos:

  • iOS 15.8.7 e iPadOS 15.8.7: para iPhones e iPads mais velhos compatíveis com o iOS 15
  • iOS 16.7.15 e iPadOS 16.7.15: para quem ainda usa iOS 16

Isso inclui aparelhos como iPhone 6s, 7 e 8, que não suportam versões mais recentes do sistema.

Vale mencionar: o Coruna não funciona em aparelhos com o Modo de Bloqueio (Lockdown Mode) ativado, nem durante a navegação em modo privado. Mas essas são proteções extras que a maioria dos usuários comuns não usa no dia a dia.

Para atualizar, vá em Ajustes > Geral > Atualização de Software.

Compartilhar este Artigo
Nenhum comentário