Usuários de iPhone, iPad e Mac estão em perigo: links maliciosos podem travar o dispositivo
Os dispositivos Apple estão em perigo. Um link malicioso foi detectado se espalhando por meio do aplicativo Mensagens, o que pode fazer com que o iPhone, iPad ou Mac congele. De acordo com os dados mais recentes, o malware explora um bug em dispositivos Apple. No entanto, a atualização recente do iOS 11.2.5 beta 6 corrige isso.
A notícia sobre um link malicioso, conhecido como “bomba de texto”, foi relatada no Twitter.[1] Incluía um link para a página do Github. Normalmente, a ativação do malware requer o clique no link, mas não desta vez. Até mesmo recebê-lo no aplicativo Message pode causar problemas com dispositivos Apple.
O desenvolvedor de software Abraham Masri descobriu esse bug no dispositivo da Apple e o chamou de chaiOS. Ele postou sua descoberta no GitHub, mas foi imediatamente. Porém, a Apple sabe sobre o problema e forneceu a correção na atualização recente.
A exploração do bug chaiOS permite travar o aplicativo Mensagens em dispositivos iOS e Mac, bloquear a tela dos dispositivos e problemas semelhantes. Felizmente, esse problema não pode causar atividades prejudiciais, como a instalação de malware ou permitir que invasores obtenham controle total sobre o dispositivo.
Este problema parece ser mais do que uma pegadinha do que uma ameaça cibernética séria. No entanto, as pessoas que receberam esta mensagem são aconselhadas a não enviá-la a seus amigos. Em vez disso, os usuários devem excluir a conversa e consertar seus dispositivos.
Sair do aplicativo Mensagens ajuda a evitar travamento do dispositivo
Parece que o malware tira proveito do recurso Mensagens, que permite visualizar links. Portanto, o recebimento da mensagem é suficiente para congelar seu dispositivo. Para evitar essa situação, os usuários são sugeridos a encerrar o aplicativo Mensagens.
Os usuários que tiveram seus dispositivos infectados são sugeridos a encerrar o aplicativo, abri-lo novamente e excluir todo o encadeamento da mensagem. Se você recebeu o link malicioso no Mac, você deve clicar com o botão direito no nome da pessoa e escolher excluir a opção de conversa.
Se você recebeu uma bomba de "texto" no iOS, você deve deslizar para a direita no nome de uma pessoa para encontrar a opção de exclusão de conversa. Além disso, os usuários podem proteger seus dispositivos bloqueando o domínio Github nas configurações de Restrições dos pais:
- Vá para as configurações do iPhone ou iPad;
- Acesso Em geral.
- Navegar para Restrições.
- Toque em sites.
- Escolher Limite de conteúdo adulto.
- Adicionar GitHub.io ao Nunca permitir Lista.
No entanto, como já mencionamos, a atualização recente do iOS deve corrigir o bug do chaiOS. Portanto, os usuários do iOS são aconselhados a não evitar a instalação desta atualização recente.
Bugs semelhantes foram detectados no passado
O bug chaiOS não é o primeiro que pode travar Macs e iPhones. Em 2013,[2] Dispositivos da Apple travavam com o uso de uma seqüência de caracteres árabes. Esse problema era conhecido como “Unicode da morte” porque travava navegadores da web e iMessages. Além disso, os programas de e-mail também foram perturbados por essa sequência de caracteres corrompidos.
Em 2015, bug de “energia efetiva”[3] foi usado para redefinir iPhones. Dispositivos foram bloqueados por uma escrita árabe novamente. No entanto, foi usado mais como uma brincadeira do que como uma ameaça cibernética real. No entanto, isso prova que a Apple ainda luta com esses tipos de bugs por um tempo. Assim, os usuários são aconselhados a ter cuidado e não se apressar em abrir links recebidos para manter seus dispositivos funcionando sem problemas.