Uživatelé iPhonů, iPadů a Maců jsou v nebezpečí: škodlivý odkaz může zařízení zkolabovat
Zařízení Apple jsou v ohrožení. Prostřednictvím aplikace Zprávy se šíří škodlivý odkaz, který může způsobit zamrznutí iPhonu, iPadu nebo Macu. Podle nejnovějších údajů malware zneužívá chybu v zařízeních Apple. Nedávná aktualizace iOS 11.2.5 beta 6 to však opravuje.
Zpráva o škodlivém odkazu, známém jako „textová bomba“, byla hlášena na Twitteru.[1] Zahrnoval odkaz na stránku Github. Aktivace malwaru obvykle vyžaduje kliknutí na odkaz, ale tentokrát ne. I jeho přijetí v aplikaci Message může způsobit problémy se zařízeními Apple.
Vývojář softwaru Abraham Masri objevil tuto chybu v zařízení Apple a pojmenoval jej chaiOS. Jeho objev zveřejnil na GitHubu, ale bylo to okamžitě. Apple však o problému ví a poskytl opravu v nedávné aktualizaci.
Využití chyby chaiOS umožňuje pád aplikace Zprávy na zařízeních iOS i Mac, zamykání obrazovky zařízení a podobné problémy. Naštěstí tento problém nemůže způsobit žádné škodlivé aktivity, jako je instalace malwaru nebo umožnit útočníkům získat plnou kontrolu nad zařízením.
Zdá se, že tento problém je víc než žert než vážná kybernetická hrozba. Lidem, kteří obdrželi tuto zprávu, se však doporučuje, aby ji neposílali svým přátelům. Místo toho by uživatelé měli konverzaci smazat a opravit svá zařízení.
Ukončení aplikace Zprávy pomáhá zabránit pádu zařízení
Zdá se, že malware využívá funkci zpráv, která umožňuje náhled odkazů. Proto přijetí zprávy stačí ke zmrazení vašeho zařízení. Aby se této situaci předešlo, doporučujeme uživatelům aplikaci Zprávy ukončit.
Uživatelům, kteří nakazili svá zařízení, se navrhuje, aby aplikaci ukončili, znovu ji otevřeli a smazali celé vlákno zpráv. Pokud jste na Macu dostali škodlivý odkaz, musíte kliknout pravým tlačítkem na jméno osoby a zvolit možnost smazat konverzaci.
Pokud jste na iOS obdrželi „textovou“ bombu, musíte po jménu osoby přejet prstem doprava, abyste našli možnost odstranění konverzace. Kromě toho mohou uživatelé chránit svá zařízení zablokováním domény Github v nastavení rodičovských omezení:
- Přejděte do nastavení iPhone nebo iPad;
- Přístup Všeobecné.
- Navigovat do Omezení.
- Klepněte na Webové stránky.
- Vybrat Omezit obsah pro dospělé.
- Přidat GitHub.io k Nikdy nedovolit seznam.
Jak jsme však již zmínili, nedávná aktualizace iOS má chybu chaiOS opravit. Uživatelům iOS se proto doporučuje, aby se instalaci této nedávné aktualizace nevyhýbali.
Podobné chyby byly zjištěny již v minulosti
Chyba chaiOS není první, která může způsobit selhání počítačů Mac a iPhone. V roce 2013,[2] Zařízení Apple byla havarována použitím řetězce arabských znaků. Tento problém byl označován jako „Unicode of death“, protože havaroval webové prohlížeče a iMessages. Navíc e-mailové programy byly také narušeny tímto řetězcem poškozených znaků.
V roce 2015 chyba „Efektivní síla“.[3] byl použit pro resetování iPhonů. Zařízení byla opět havarována arabským písmem. Byl však používán spíše jako žert než skutečná kybernetická hrozba. Dokazuje to však, že Apple s těmito druhy chyb ještě chvíli bojuje. Proto se uživatelům doporučuje, aby byli opatrní a nespěchali s otevíráním přijatých odkazů, aby jejich zařízení fungovala hladce.