A equipe de segurança da Sevco descobriu uma vulnerabilidade no novo recurso 'iPhone Mirroring', que permite exibir a tela do iPhone em um Mac, fazendo com que os dados do usuário sejam expostos aos empregadores. Este é um novo recurso introduzido pela Apple no iOS 18 e no macOS Sequoia.
Quando um usuário usa esse recurso, o Mac cria uma pasta contendo informações sobre os aplicativos do iPhone que estão sendo usados.

Embora o conteúdo específico do aplicativo não seja exposto, o invasor ainda pode acessar a lista de aplicativos instalados no iPhone por meio da inspeção automática da rede. Isso pode representar riscos à privacidade, especialmente em ambientes de escritório, onde os aplicativos que os funcionários usam em seus telefones pessoais podem ser expostos aos empregadores.
A Sevco notificou a Apple sobre a vulnerabilidade e está aconselhando os usuários a pararem temporariamente de usar o recurso de espelhamento do iPhone em seus Macs no trabalho até que a Apple lance um patch.
Expor informações sobre os aplicativos instalados no iPhone de um usuário pode levar a consequências sérias, como:
Os empregadores podem ter preconceito contra os funcionários com base nos aplicativos que eles usam, como aplicativos de namoro, aplicativos de saúde mental, etc.
Certos aplicativos podem ser restritos ou proibidos em certos países.
Se forem pegos coletando dados pessoais de funcionários sem permissão, os empregadores poderão enfrentar problemas legais.
Esperamos que a Apple corrija essa vulnerabilidade em breve para proteger a privacidade do usuário.
iOS 18 tem bug misterioso, iPhone lê senhas de usuários em voz alta
Uma vulnerabilidade grave descoberta no iOS 18 e no iPadOS 18 permite que o recurso VoiceOver leia senhas armazenadas, ameaçando a privacidade dos usuários e levantando grandes preocupações sobre segurança da informação no setor de tecnologia.

O bug, identificado com o código CVE-2024-44204, é um erro de lógica no novo aplicativo gerenciador de senhas. A capacidade do VoiceOver de ler a senha de um usuário pode expor informações pessoais, permitindo acesso não autorizado à conta.
Vários modelos de iPhone e iPad, incluindo o iPhone X e modelos de iPad como o iPad Pro e o iPad Air da terceira geração em diante, são afetados por esse bug.
Para corrigir esse bug sério, a Apple lançou rapidamente as atualizações do iOS 18.0.1 e do iPadOS 18.0.1. Ao mesmo tempo, a empresa também confirmou que implementou medidas de testes mais rigorosas para garantir que o VoiceOver não seja mais capaz de ler as senhas dos usuários.
Além do bug do VoiceOver, a versão do iOS 18 também encontrou uma série de outros problemas, como o bug CVE-2024-44207 que afetava os novos modelos do iPhone 16, que permitia a gravação de mensagens de voz sem notificar o usuário que o microfone estava ativo. Felizmente, esse problema foi corrigido.
A vulnerabilidade do VoiceOver foi descoberta pelo pesquisador independente Bistrit Daha. O surgimento dessas vulnerabilidades ressalta a importância de os usuários atualizarem regularmente seus dispositivos e mostra o valor de auditorias de segurança independentes na detecção e correção de tais problemas.