Seu Crédito Digital
Seu Crédito Digital

Falha em serviço da Apple deixa dados vulneráveis; entenda a situação

Pesquisadores da Microsoft descobriram uma falha crítica no macOS que compromete a segurança do Apple Intelligence, expondo dados privados.

Helena SerpaPor Helena Serpa4 min de leitura
Apple falha

Uma falha grave no macOS, descoberta pela Microsoft, pode permitir que invasores acessem dados pessoais de usuários. A brecha, chamada Sploitlight, usa o Spotlight para driblar o sistema de proteção do macOS e acessar informações sensíveis guardadas pelo Apple Intelligence, como localização, fotos e histórico de uso.

Apple Intelligence e segurança: um problema precoce

Microsoft falha
Imagem: kovop / shutterstock.com

O que é Apple Intelligence?

Lançado recentemente como o pacote oficial de inteligência artificial da Apple, o Apple Intelligence oferece funcionalidades como resumos de mensagens, geração de texto, recomendações personalizadas e organização inteligente de arquivos e fotos. Para isso, processa grandes volumes de dados pessoais do usuário diretamente no dispositivo.

Leia mais: Brasil: 60% dos donos de iPhone adotam proteção antirroubo da Apple

Como funciona o TCC?

O TCC foi desenvolvido pela Apple para garantir que aplicativos não acessem informações sensíveis — como fotos, localização, contatos e microfone — sem a permissão explícita do usuário. No entanto, a falha relatada mostra que essa camada de proteção pode ser contornada.

A falha

Como o Spotlight foi usado como porta dos fundos

O Spotlight, por padrão, tem acesso privilegiado a diversas pastas e arquivos para realizar a indexação de conteúdo e acelerar buscas. Segundo a equipe de segurança da Microsoft, foi justamente esse privilégio que permitiu a criação de um vetor de ataque, explorando o mecanismo para acessar conteúdos protegidos pelo TCC.

Quais dados podem ser expostos?

A falha permitia o acesso a dados armazenados em cache pelo Apple Intelligence, incluindo:

  • Localização exata do usuário
  • Metadados de fotos e vídeos
  • Dados de reconhecimento facial e de pessoas
  • Histórico de buscas
  • Preferências de uso no sistema

Segundo os pesquisadores, essas informações poderiam ser extraídas sem qualquer alerta ao usuário, criando uma situação de exposição massiva e silenciosa de dados sensíveis.

Impactos e riscos para os usuários

Privacidade sob ameaça

O maior risco é que, com acesso a esses dados, um invasor poderia traçar um perfil comportamental detalhado do usuário. Informações como lugares frequentados, rostos reconhecidos em imagens, termos buscados recentemente e hábitos de uso de apps são extremamente valiosas, tanto para fins maliciosos quanto para campanhas de espionagem digital.

Ataques direcionados e roubo de identidade

Com essas informações em mãos, seria possível realizar ataques direcionados (phishing personalizado) ou até roubo de identidade, se combinadas com outras brechas em dispositivos sincronizados, como iPhones e iPads.

Resposta da Apple e atualização do sistema

Correção já foi liberada, diz Apple

Embora a vulnerabilidade tenha sido divulgada publicamente apenas agora, a Microsoft afirma ter comunicado a Apple com antecedência. A empresa de Cupertino, por sua vez, informou que a falha foi corrigida em uma atualização lançada em março de 2025.

A importância de manter o sistema atualizado

Usuários devem garantir que seus dispositivos estejam rodando as últimas versões do macOS, especialmente aqueles que já utilizam recursos do Apple Intelligence. A correção elimina o vetor de ataque explorado pelo Sploitlight, restaurando a barreira do TCC.

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

Como saber se seu dispositivo está seguro

Passos para proteger seus dados

  1. Verifique se há atualizações disponíveis e instale a mais recente
  2. Ative a opção de atualizações automáticas
  3. Revise permissões de aplicativos em “Privacidade e Segurança”

O futuro do Apple Intelligence após a falha

Apple
Imagem: Heerapix / Shutterstock.com

O avanço da inteligência artificial amplia a capacidade dos dispositivos, mas também aumenta o volume e a sensibilidade dos dados coletados. A vigilância constante do usuário e atualizações regulares são medidas fundamentais para mitigar riscos.

FAQ – Perguntas frequentes

A falha já foi corrigida?

Sim. A Apple afirma que liberou a correção em março de 2025. É essencial manter o sistema atualizado para garantir proteção.

Como posso proteger meu dispositivo?

Mantenha o macOS atualizado, revise as permissões de aplicativos em “Privacidade e Segurança” e evite softwares de fontes desconhecidas.

Considerações finais

À medida que a inteligência artificial se torna cada vez mais integrada à vida cotidiana, a proteção dos dados pessoais não pode ser um aspecto secundário. O caso da Sploitlight mostra que até mesmo gigantes como a Apple estão suscetíveis a falhas – e que a confiança do consumidor precisa ser constantemente merecida e mantida, não apenas declarada em campanhas publicitárias.

Helena Serpa

Autor

Helena Serpa

Jornalista mineira, formada em Comunicação Social com habilitação em Jornalismo pela Universidade Federal de São João del-Rei (UFSJ). Apaixonada por linguagem simples e comunicação acessível, atua como redatora no portal Seu Crédito Digital, onde produz conteúdos sobre finanças pessoais, cidadania, programas sociais, direitos do consumidor e outros temas relevantes para o dia a dia dos brasileiros. Sua escrita busca informar com clareza, contribuir com a inclusão digital e empoderar leitores a tomar decisões mais conscientes sobre dinheiro e serviços públicos.

Topicos relacionados