Seu Crédito Digital
Seu Crédito Digital

Falha em serviço da Apple deixa dados vulneráveis; entenda a situação

Pesquisadores da Microsoft descobriram uma falha crítica no macOS que compromete a segurança do Apple Intelligence, expondo dados privados.

Avatar de Helena Serpa Helena Serpa · · 4 min de leitura
Apple falha

Uma falha grave no macOS, descoberta pela Microsoft, pode permitir que invasores acessem dados pessoais de usuários. A brecha, chamada Sploitlight, usa o Spotlight para driblar o sistema de proteção do macOS e acessar informações sensíveis guardadas pelo Apple Intelligence, como localização, fotos e histórico de uso.

Apple Intelligence e segurança: um problema precoce

Microsoft falha
Imagem: kovop / shutterstock.com

O que é Apple Intelligence?

Lançado recentemente como o pacote oficial de inteligência artificial da Apple, o Apple Intelligence oferece funcionalidades como resumos de mensagens, geração de texto, recomendações personalizadas e organização inteligente de arquivos e fotos. Para isso, processa grandes volumes de dados pessoais do usuário diretamente no dispositivo.

Leia mais: Brasil: 60% dos donos de iPhone adotam proteção antirroubo da Apple

Como funciona o TCC?

O TCC foi desenvolvido pela Apple para garantir que aplicativos não acessem informações sensíveis — como fotos, localização, contatos e microfone — sem a permissão explícita do usuário. No entanto, a falha relatada mostra que essa camada de proteção pode ser contornada.

A falha

Como o Spotlight foi usado como porta dos fundos

O Spotlight, por padrão, tem acesso privilegiado a diversas pastas e arquivos para realizar a indexação de conteúdo e acelerar buscas. Segundo a equipe de segurança da Microsoft, foi justamente esse privilégio que permitiu a criação de um vetor de ataque, explorando o mecanismo para acessar conteúdos protegidos pelo TCC.

Quais dados podem ser expostos?

A falha permitia o acesso a dados armazenados em cache pelo Apple Intelligence, incluindo:

  • Localização exata do usuário
  • Metadados de fotos e vídeos
  • Dados de reconhecimento facial e de pessoas
  • Histórico de buscas
  • Preferências de uso no sistema

Segundo os pesquisadores, essas informações poderiam ser extraídas sem qualquer alerta ao usuário, criando uma situação de exposição massiva e silenciosa de dados sensíveis.

Impactos e riscos para os usuários

Privacidade sob ameaça

O maior risco é que, com acesso a esses dados, um invasor poderia traçar um perfil comportamental detalhado do usuário. Informações como lugares frequentados, rostos reconhecidos em imagens, termos buscados recentemente e hábitos de uso de apps são extremamente valiosas, tanto para fins maliciosos quanto para campanhas de espionagem digital.

Ataques direcionados e roubo de identidade

Com essas informações em mãos, seria possível realizar ataques direcionados (phishing personalizado) ou até roubo de identidade, se combinadas com outras brechas em dispositivos sincronizados, como iPhones e iPads.

Resposta da Apple e atualização do sistema

Correção já foi liberada, diz Apple

Embora a vulnerabilidade tenha sido divulgada publicamente apenas agora, a Microsoft afirma ter comunicado a Apple com antecedência. A empresa de Cupertino, por sua vez, informou que a falha foi corrigida em uma atualização lançada em março de 2025.

A importância de manter o sistema atualizado

Usuários devem garantir que seus dispositivos estejam rodando as últimas versões do macOS, especialmente aqueles que já utilizam recursos do Apple Intelligence. A correção elimina o vetor de ataque explorado pelo Sploitlight, restaurando a barreira do TCC.

Como saber se seu dispositivo está seguro

Passos para proteger seus dados

  1. Verifique se há atualizações disponíveis e instale a mais recente
  2. Ative a opção de atualizações automáticas
  3. Revise permissões de aplicativos em “Privacidade e Segurança”

O futuro do Apple Intelligence após a falha

Apple
Imagem: Heerapix / Shutterstock.com

O avanço da inteligência artificial amplia a capacidade dos dispositivos, mas também aumenta o volume e a sensibilidade dos dados coletados. A vigilância constante do usuário e atualizações regulares são medidas fundamentais para mitigar riscos.

FAQ – Perguntas frequentes

A falha já foi corrigida?

Sim. A Apple afirma que liberou a correção em março de 2025. É essencial manter o sistema atualizado para garantir proteção.

Como posso proteger meu dispositivo?

Mantenha o macOS atualizado, revise as permissões de aplicativos em “Privacidade e Segurança” e evite softwares de fontes desconhecidas.

Considerações finais

À medida que a inteligência artificial se torna cada vez mais integrada à vida cotidiana, a proteção dos dados pessoais não pode ser um aspecto secundário. O caso da Sploitlight mostra que até mesmo gigantes como a Apple estão suscetíveis a falhas – e que a confiança do consumidor precisa ser constantemente merecida e mantida, não apenas declarada em campanhas publicitárias.

Compartilhar
Seu Crédito Digital

Descubra tudo que você tem direito

Benefícios, crédito e dinheiro esquecido: veja as ofertas e ferramentas que separamos para o seu perfil.