Zero-day iOS: Ataque de negação de serviço via notificações Darwin

2025-04-27

Um pesquisador de segurança descobriu uma vulnerabilidade crítica no iOS que permite que aplicativos maliciosos executem ataques de negação de serviço, levando até mesmo à reinicialização do sistema, por meio do envio de notificações Darwin. Explorando a falta de verificação do remetente no mecanismo de notificação Darwin, o pesquisador criou um aplicativo, "VeryEvilNotify", que aciona um loop de "Restauração em Andamento", forçando reinicializações. A Apple corrigiu isso no iOS 18.3, introduzindo permissões restritas para notificações sensíveis.