Caso de mau funcionamento no Apple Watch Ultra 2 que parecia invasão
(discussions.apple.com)- Um usuário da Apple Support Community suspeitou de invasão ao ver, no Apple Watch Ultra 2, uma sequência de abertura de apps, verificação de localização, configuração de alarme e tela de digitação de senha
- Usuários que passaram por casos parecidos tentaram tirar o Watch do pulso para bloqueá-lo, desconectar do iPhone, trocar a senha do Apple ID, sair de todos os dispositivos, redefinir e desemparelhar
- Respostas da comunidade consideraram mais provável um mau funcionamento do watchOS 10.3/10.3.1 do que uma invasão externa, concluindo que se tratava de um problema corrigido pela Apple no watchOS 10.4
- Tentativas de digitar senha ou frases aparentemente significativas também podem surgir de várias ações aleatórias de toque e botões por segundo combinadas com botões de autocompletar
- A resposta prática ficou restrita a redefinir o relógio no carregador e configurá-lo como um novo Watch, atualizar para o watchOS 10.4 e, se necessário, usar o diagnóstico do Apple Support ou enviar feedback do Apple Watch
Manipulação no Apple Watch Ultra 2 que parecia invasão
- O autor da postagem original escreveu que, em um Apple Watch Ultra 2 com watchOS 10, sentiu feedback háptico no pulso e então pareceu que a tela do Watch estava sendo operada automaticamente
- Na tela, os apps Fitness, Health e Fotos eram abertos, em ações que pareciam buscar informações pessoais
- Ao pressionar um botão para voltar à tela inicial, o teclado apareceu, e a frase “We are in control” teria sido digitada na tela
- Em seguida, vieram ações de configurar alarme e verificar localização, e quando tentou tirar o Watch do pulso para bloqueá-lo, a tela passou para a entrada de senha
- Parecia que alguns números da senha eram conhecidos, mas a ordem não era acertada, e entradas incorretas causaram bloqueio de 1 minuto
- Depois disso, o usuário fez restauração de fábrica, despareamento e redefinição de todas as senhas
Medidas tomadas por usuários em casos semelhantes
- Um usuário escreveu que, após sentir um feedback forte no Ultra 2, parecia que o Watch estava tirando fotos com o iPhone
- Ao tirar o Watch do pulso, o bloqueio de tela foi ativado
- Depois, números aleatórios foram digitados, causando um timeout de 1 minuto
- No iPhone, ele desligou Wi‑Fi e Bluetooth e conseguiu chegar até a tela do controle deslizante para desligar o Watch
- O mesmo usuário entrou no Apple ID pela internet, removeu o Watch, trocou a senha e saiu de todos os dispositivos
- Aplicou a nova senha no iPhone
- Depois de religar a conexão, fez a restauração de fábrica pelo app Watch
- O Watch foi deixado reinstalado, mas o emparelhamento ficou em espera
- Outros usuários também relataram Fitness, localização do carro estacionado, dados de localização, tentativas de digitação de senha e timeout de bloqueio
- Alguns disseram que, ao fazer o desemparelhamento pelo app Watch no iPhone, o comportamento que parecia acesso remoto parou
A causa apontada pela comunidade: bug do watchOS, não invasão externa
- Várias respostas da comunidade consideraram mais provável um mau funcionamento de software do que uma invasão real externa
- Um usuário de nível 10 escreveu que a Apple reconheceu o problema como bug e o corrigiu no watchOS 10.4
- Outra resposta explicou que o problema acontecia principalmente em relógios S9 e Ultra 2 como um glitch do watchOS 10.3 ou 10.3.1
- Um usuário disse que, após instalar o 10.4, não teve mais o mesmo problema
- Outro relatou que o Ultra 2 entrou em “crazy-touch mode”, foi colocado no carregador e a instalação do 10.4 foi iniciada pelo iPhone; depois da atualização, tudo voltou ao normal
Por que toques aleatórios podem parecer controle remoto
- Quando muitos toques e deslizes acontecem de forma aleatória, é fácil parecer que alguém está controlando o Watch
- O app que será aberto pode variar conforme a configuração das complicações no mostrador do relógio
- No caso desse usuário, vários timers foram iniciados
- Os timers tocaram, causando vibração e piscadas na tela
- Quando o Watch é tirado do pulso, ele muda para a tela de bloqueio, e toques aleatórios podem parecer várias tentativas de senha na tela de PIN
- Se dezenas ou centenas de eventos aleatórios de tela e botões ocorrerem por segundo, isso pode criar cenas que parecem acesso a apps sensíveis ou digitação de senha
- No processo de pressionar aleatoriamente botões de autocompletar, também podem surgir frases que parecem ter significado
Procedimento de redefinição e atualização
- Uma resposta orientou a colocar o Watch no carregador e redefini-lo para depois configurá-lo como um novo Watch
- Mantenha pressionado o botão lateral para abrir a tela onde aparece o botão de energia ou o controle deslizante Power Off
- Mantenha pressionada a Digital Crown para mostrar o botão vermelho Reset
- Toque em Reset e confirme novamente
- Depois que o Watch for totalmente desemparelhado, faça o emparelhamento de novo
- Após a redefinição, o conselho repetido foi configurar como New Watch em vez de restaurar um backup antigo
- Um usuário disse que tentou atualizar o Ultra 2 depois de atualizar o iPhone, mas o processo travou, então fez uma restauração de fábrica e, depois disso, a instalação da atualização aparentemente resolveu o problema
- Outra resposta recomendou usar uma senha mais longa, por exemplo, uma senha de 8 dígitos
Como relatar à Apple ou obter diagnóstico
- Usuários com problema semelhante podem relatar diretamente pelo link de feedback da Apple
- Também há a orientação de que, ao entrar em contato com o Apple Support, é possível fazer um diagnóstico online do Apple Watch
- A discussão foi encerrada pelo sistema ou pela equipe da comunidade, e depois disso os usuários podem votar nas respostas úteis ou buscar mais respostas na pesquisa da Community
1 comentários
Opiniões no Hacker News
Acho que pessoas na faixa dos 20 anos ou mais jovens usam a expressão fui hackeado com facilidade demais
Vejo com frequência frases como “meu Instagram foi hackeado”, e fico me perguntando se hacking de verdade é tão comum assim, ou se são situações totalmente diferentes, como phishing bem-sucedido, perda de senha, e-mail bloqueado ou suspensão da conta por violação de regras
Neste caso, a suspeita aumentou muito no trecho em que o invasor teria escrito “we are in control”
Se a senha era “1234” e a pessoa entregou a senha a um falso atendente do suporte da MS que ligou dizendo que “a MS detectou um vírus de iPhone”, a culpa é dela
Mas, se hackers norte-coreanos assumiram o controle do relógio em uma campanha sofisticada de hacking para minerar bitcoin, vira “não foi culpa minha”
Se houve acesso remoto sem senha/PIN, não parece phishing, e a expressão hacking também parece adequada
Talvez a gravidade seja menor, já que não obtiveram acesso total, mas, se conseguiram algum controle do relógio sem permissão do usuário, soa como um problema que pode ser corrigido no modelo de segurança da Apple
Recebi um e-mail dizendo que créditos haviam sido adicionados com o cartão de crédito salvo; ao fazer login, vi que o nome e os contatos tinham sido alterados para algo da família Ivan
Conversei imediatamente com Ivan, e ele disse que estava tentando explorar uma fraqueza na segurança de login do Skype; mudei a senha para uma de força média a alta, mas, alguns minutos depois, o nome mudou novamente para “Anders xoxo Hafreager” e apareceu outra mensagem dizendo que ele tinha hackeado de novo
Até hoje não sei o que ele fez nem como
É difícil demais de acreditar, então simplesmente não acredito
Parece que o digitizador do usuário quebrou e ele leu errado ou imaginou a mensagem “We are in control”, ou então a história inteira foi inventada
Pode até ser que várias pessoas tenham combinado de postar algo como “aconteceu comigo também”, mas não entendo bem a motivação
Alegações extraordinárias exigem provas extraordinárias, e isso passa do limite do que é crível
São todos novos usuários de nível 1 contando a mesma história, escrevendo hora e data no mesmo estilo e mencionando o bloqueio de 1 minuto da mesma forma
Dois deles usam timestamps idênticos até o minuto
Trabalhando em uma organização com 100 mil funcionários e 1 milhão de usuários, percebi que, em grupos humanos, a proporção de alucinações, uso de drogas, psicose e coisas do tipo não é zero
Com usuários suficientes, também aparecem pessoas que imaginam abduções alienígenas e chegam a fazer boletins de ocorrência suspeitosamente parecidos com o filme de ficção científica que estava em alta na época
A frase “we are in control” também explica isso
Depois, parece que várias pessoas cujo digitizador simplesmente estava com defeito entraram no fórum, e o caso termina aí
O relógio pode ser controlado remotamente pelas opções de acessibilidade do iPhone, mas, obviamente, isso só funciona a partir do iPhone emparelhado, não pela internet
Pode ser manipulação de opinião, mas não sei por que escolheriam justamente esse produto
Há um vídeo do problema: https://www.youtube.com/watch?v=G6dazJk9AtU
Parece mais um problema de toque fantasma do que um hack real
É claramente um bug, e talvez seja o bug mais engraçado e ao mesmo tempo mais sério que já enfrentei
Acordei e vi que o relógio estava se operando sozinho: alterou contatos, adicionou locais no mapa, ligou duas vezes para serviços de emergência e cancelou, entre outras coisas
Tirar do pulso foi um erro; agora, com a tela bloqueada, o relógio continua digitando PINs errados e o tempo de bloqueio só aumenta
Também não consigo desligá-lo, porque, quando abro a caixa de diálogo de desligamento, ele volta a digitar e a fecha, ou liga de novo para o 911
Ainda não levei a uma Apple Store e voltei a usar meu relógio Garmin
Já tive um problema parecido em um celular Android, mas, naquele caso, o toque fantasma acontecia só em uma área por causa de dano na tela
Isto parece mais um bug de software
O trecho “abriu o teclado e digitou ‘We are in control’” parece um romance ruim de hacking
Dá até para imaginar alguém usando uma máscara de Guy Fawkes digitando
Não sei por que um invasor fictício gastaria tempo precioso com isso
Alguns meses atrás, até um ataque de negação de serviço de baixa sofisticação com caixas de diálogo de pareamento virou manchete
Pelo que sei, HID-over-GATT foi introduzido recentemente no iOS, e detalhes da implementação podem ter relação com isso
https://arstechnica.com/security/2023/11/flipper-zero-gadget...
Não é o comportamento típico de um hacker, mas não dá para cravar
Isso também significa que ainda não seria um ataque automatizado
O fato de alguém estar ali digitando comandos é, em outras palavras, estranho
Por outro lado, se para hackear o relógio for preciso passar pela UI, seria difícil o usuário não perceber; também fico curioso se há algum jeito mais furtivo de obter controle
Desse jeito, denúncias e relatos ficam muito mais empolgantes, e esta thread é a prova
Isso provavelmente não é hacking, e sim um problema de toque fantasma
https://www.zdnet.com/article/ghost-touches-are-haunting-som...
Se não for hacking, parece que o autor está mentindo, e fico desconfiado ao ver contas novas sem nenhuma atividade anterior nos fóruns de suporte da Apple fazendo alegações parecidas e recebendo upvotes
Se for verdade, é um toque fantasma muito peculiar
Fico me perguntando por que a maioria dos comentários está tratando isso como algo trivial e apenas dizendo que pode ser problema no digitizer ou toque fantasma
Se fosse outro fabricante, isso teria virado uma questão muito maior, com gente puxando anedotas sobre por que confiam em produtos Apple
Não o manipularia com um método estranho de desktop remoto, tocando aleatoriamente em vários aplicativos
Seja qual for o fabricante, essa alegação cheira estranho
Esta seção de comentários mostra o viés pró-Apple do HN
Não duvido que possa não ser nada demais, mas é bem estranho ver as pessoas descartando completamente
Espero que a Apple encare esse potencial problema de segurança de forma menos dismissive
Seja um problema de software, ou até de hardware, isso não é bom para a Apple
Quase sempre há algo acontecendo, mas pode ou não ser o que o usuário acha que é
Por isso é melhor aplicar a navalha de Occam
Digitizer ou toque fantasma é a explicação mais simples
A única coisa que apoia a tese de hacking ou tomada de controle é a mensagem “We are in control”, e mesmo que fosse um hack real, isso é ambíguo
Outros posts não mencionam essa mensagem, e também não está claro por que um hacker digitaria essa frase
Pode ser uma pegadinha ou parte de um ataque de phishing, mas as evidências são fracas, e o restante do contexto não sustenta isso
“We are in control” parece uma forte pista de que isso é falso
Entendo que a comunicação com a vítima pode ser necessária para obter acesso, mas depois disso tudo se resume a extrair o que for necessário o mais rápido possível
Será que não existe a possibilidade de haver uma vulnerabilidade que gera toques remotamente e que, no início, parecia aleatória, mas, conforme as pessoas descobriram o método, passou a permitir controlar o dispositivo de verdade?
O que você faria como atacante?
Começaria clicando aleatoriamente nas telas de pessoas quaisquer, ou manteria isso em segredo até descobrir detalhes que o tornassem útil?
Por isso, isso soa como falha de hardware, toque fantasma causado por sujeira na tela touch, ou uma pegadinha de crianças usando algo como um Flipper e um dispositivo previamente aprovado
Eu mesmo já tive toque fantasma no celular por causa de uma tela suja
Parece muito com o recurso “Control Watch with iPhone”, usado quando a cor do AssistiveTouch está cinza nos ajustes de acessibilidade do Watch
https://support.apple.com/en-my/guide/watch/apd890848603/wat...
Quer dizer que o atacante obteve acesso remoto, mas ainda assim precisa manipular como se fosse desktop remoto? Num filme isso faria sentido
Não é tecnicamente impossível que esse recurso seja abusado para acessar dados que o sandboxing rígido da Apple bloqueia em uma situação pós-comprometimento
Mas o mais provável é que alguém por perto esteja pregando uma pegadinha de baixo nível nos usuários