Topo

Apple corrige bug que faz iPhone travar com nomes longos; atualize o iOS

Lucas Carvalho/Tilt
Imagem: Lucas Carvalho/Tilt

De Tilt, em São Paulo

14/01/2022 16h44

A Apple começou a liberar nesta sexta-feira (14) uma nova atualização para iPhones e iPads que corrige a falha "doorLock". O bug, descoberto na semana passada no app HomeKit, pode fazer o celular ou tablet entrar em um looping de congelamento, travamento e reinicialização ao cruzar com um dispositivo com o nome muito longo (cerca de 500 mil caracteres).

Portanto, se você tem um aparelho da Apple, veja como atualizar o iOS para a versão para corrigir a brecha:

  1. Faça o backup do seu aparelho no iCloud;
  2. Acesse a seção Ajustes e depois clique em Geral;
  3. Escolha a opção "Atualização de Software";
  4. Você verá que já chegou o iOS 15.2.1 (ou iPadOS 15.2.1 no caso do tablet). Toque em "Baixar e Instalar" e espere;
  5. Com a atualização baixada, clique em "Instalar Agora".

Como funciona a brecha

"Quatro meses atrás, descobri e relatei um grave bug de negação de serviço no iOS que ainda permanece na versão mais recente. Ele persiste nas reinicializações e pode ser acionado após restaurações sob certas condições", publicou o pesquisador de segurança Trevis Spinolas no Twitter.

O bug acontece quando o HomeKit é usado com um nome extremamente longo (cerca de 500 mil caracteres).

Quando o iPhone se conecta a esse dispositivo, parar de responder e inicia o ciclo de reinicialização —que só é cortado quando o iOS é formatado.

De acordo com o site norte-americano "The Verge", o problema não para por aí. Como os nomes dos dispositivos HomeKit são copiados para o iCloud, entrar na mesma conta iCloud reativa e ciclo de reinicialização. Ou seja, o dispositivo só irá voltar a funcionar normalmente se o proprietário desligar a opção de sincronizar dispositivos domésticos do iCloud.

Spinolas compartilhou com o site alguns emails que apontam que um representante da Apple reconheceu o problema e solicitou que o pesquisador não publicasse nenhuma informação a respeito do bug até o início deste ano.

"A falta de transparência da Apple não é apenas frustrante para os pesquisadores de segurança que muitas vezes trabalham de graça, mas também representa um risco para milhões de pessoas que usam os produtos da Apple no dia a dia, ao reduzir a responsabilidade da Apple em questões de segurança", afirmou Spiniolas à publicação.