1 pontos por GN⁺ 2024-02-19 | 1 comentários | Compartilhar no WhatsApp
  • Um usuário da Apple Support Community suspeitou de invasão ao ver, no Apple Watch Ultra 2, uma sequência de abertura de apps, verificação de localização, configuração de alarme e tela de digitação de senha
  • Usuários que passaram por casos parecidos tentaram tirar o Watch do pulso para bloqueá-lo, desconectar do iPhone, trocar a senha do Apple ID, sair de todos os dispositivos, redefinir e desemparelhar
  • Respostas da comunidade consideraram mais provável um mau funcionamento do watchOS 10.3/10.3.1 do que uma invasão externa, concluindo que se tratava de um problema corrigido pela Apple no watchOS 10.4
  • Tentativas de digitar senha ou frases aparentemente significativas também podem surgir de várias ações aleatórias de toque e botões por segundo combinadas com botões de autocompletar
  • A resposta prática ficou restrita a redefinir o relógio no carregador e configurá-lo como um novo Watch, atualizar para o watchOS 10.4 e, se necessário, usar o diagnóstico do Apple Support ou enviar feedback do Apple Watch

Manipulação no Apple Watch Ultra 2 que parecia invasão

  • O autor da postagem original escreveu que, em um Apple Watch Ultra 2 com watchOS 10, sentiu feedback háptico no pulso e então pareceu que a tela do Watch estava sendo operada automaticamente
  • Na tela, os apps Fitness, Health e Fotos eram abertos, em ações que pareciam buscar informações pessoais
  • Ao pressionar um botão para voltar à tela inicial, o teclado apareceu, e a frase “We are in control” teria sido digitada na tela
  • Em seguida, vieram ações de configurar alarme e verificar localização, e quando tentou tirar o Watch do pulso para bloqueá-lo, a tela passou para a entrada de senha
  • Parecia que alguns números da senha eram conhecidos, mas a ordem não era acertada, e entradas incorretas causaram bloqueio de 1 minuto
  • Depois disso, o usuário fez restauração de fábrica, despareamento e redefinição de todas as senhas

Medidas tomadas por usuários em casos semelhantes

  • Um usuário escreveu que, após sentir um feedback forte no Ultra 2, parecia que o Watch estava tirando fotos com o iPhone
    • Ao tirar o Watch do pulso, o bloqueio de tela foi ativado
    • Depois, números aleatórios foram digitados, causando um timeout de 1 minuto
    • No iPhone, ele desligou Wi‑Fi e Bluetooth e conseguiu chegar até a tela do controle deslizante para desligar o Watch
  • O mesmo usuário entrou no Apple ID pela internet, removeu o Watch, trocou a senha e saiu de todos os dispositivos
    • Aplicou a nova senha no iPhone
    • Depois de religar a conexão, fez a restauração de fábrica pelo app Watch
    • O Watch foi deixado reinstalado, mas o emparelhamento ficou em espera
  • Outros usuários também relataram Fitness, localização do carro estacionado, dados de localização, tentativas de digitação de senha e timeout de bloqueio
  • Alguns disseram que, ao fazer o desemparelhamento pelo app Watch no iPhone, o comportamento que parecia acesso remoto parou

A causa apontada pela comunidade: bug do watchOS, não invasão externa

  • Várias respostas da comunidade consideraram mais provável um mau funcionamento de software do que uma invasão real externa
  • Um usuário de nível 10 escreveu que a Apple reconheceu o problema como bug e o corrigiu no watchOS 10.4
  • Outra resposta explicou que o problema acontecia principalmente em relógios S9 e Ultra 2 como um glitch do watchOS 10.3 ou 10.3.1
  • Um usuário disse que, após instalar o 10.4, não teve mais o mesmo problema
  • Outro relatou que o Ultra 2 entrou em “crazy-touch mode”, foi colocado no carregador e a instalação do 10.4 foi iniciada pelo iPhone; depois da atualização, tudo voltou ao normal

Por que toques aleatórios podem parecer controle remoto

  • Quando muitos toques e deslizes acontecem de forma aleatória, é fácil parecer que alguém está controlando o Watch
  • O app que será aberto pode variar conforme a configuração das complicações no mostrador do relógio
    • No caso desse usuário, vários timers foram iniciados
    • Os timers tocaram, causando vibração e piscadas na tela
  • Quando o Watch é tirado do pulso, ele muda para a tela de bloqueio, e toques aleatórios podem parecer várias tentativas de senha na tela de PIN
  • Se dezenas ou centenas de eventos aleatórios de tela e botões ocorrerem por segundo, isso pode criar cenas que parecem acesso a apps sensíveis ou digitação de senha
  • No processo de pressionar aleatoriamente botões de autocompletar, também podem surgir frases que parecem ter significado

Procedimento de redefinição e atualização

  • Uma resposta orientou a colocar o Watch no carregador e redefini-lo para depois configurá-lo como um novo Watch
    • Mantenha pressionado o botão lateral para abrir a tela onde aparece o botão de energia ou o controle deslizante Power Off
    • Mantenha pressionada a Digital Crown para mostrar o botão vermelho Reset
    • Toque em Reset e confirme novamente
    • Depois que o Watch for totalmente desemparelhado, faça o emparelhamento de novo
  • Após a redefinição, o conselho repetido foi configurar como New Watch em vez de restaurar um backup antigo
  • Um usuário disse que tentou atualizar o Ultra 2 depois de atualizar o iPhone, mas o processo travou, então fez uma restauração de fábrica e, depois disso, a instalação da atualização aparentemente resolveu o problema
  • Outra resposta recomendou usar uma senha mais longa, por exemplo, uma senha de 8 dígitos

Como relatar à Apple ou obter diagnóstico

  • Usuários com problema semelhante podem relatar diretamente pelo link de feedback da Apple
  • Também há a orientação de que, ao entrar em contato com o Apple Support, é possível fazer um diagnóstico online do Apple Watch
  • A discussão foi encerrada pelo sistema ou pela equipe da comunidade, e depois disso os usuários podem votar nas respostas úteis ou buscar mais respostas na pesquisa da Community

1 comentários

 
GN⁺ 2024-02-19
Opiniões no Hacker News
  • Acho que pessoas na faixa dos 20 anos ou mais jovens usam a expressão fui hackeado com facilidade demais
    Vejo com frequência frases como “meu Instagram foi hackeado”, e fico me perguntando se hacking de verdade é tão comum assim, ou se são situações totalmente diferentes, como phishing bem-sucedido, perda de senha, e-mail bloqueado ou suspensão da conta por violação de regras
    Neste caso, a suspeita aumentou muito no trecho em que o invasor teria escrito “we are in control”

    • Parece um mecanismo para transferir a responsabilidade
      Se a senha era “1234” e a pessoa entregou a senha a um falso atendente do suporte da MS que ligou dizendo que “a MS detectou um vírus de iPhone”, a culpa é dela
      Mas, se hackers norte-coreanos assumiram o controle do relógio em uma campanha sofisticada de hacking para minerar bitcoin, vira “não foi culpa minha”
    • Se o relato original for verdadeiro, significa que não sabiam a senha/PIN do dono e que o invasor acessou o dispositivo remotamente
      Se houve acesso remoto sem senha/PIN, não parece phishing, e a expressão hacking também parece adequada
      Talvez a gravidade seja menor, já que não obtiveram acesso total, mas, se conseguiram algum controle do relógio sem permissão do usuário, soa como um problema que pode ser corrigido no modelo de segurança da Apple
    • Existe um site de notícias para esses “hackers”, mas não tenho certeza se há gente que realmente hackeia
    • Alguns anos atrás, minha conta do Skype foi hackeada
      Recebi um e-mail dizendo que créditos haviam sido adicionados com o cartão de crédito salvo; ao fazer login, vi que o nome e os contatos tinham sido alterados para algo da família Ivan
      Conversei imediatamente com Ivan, e ele disse que estava tentando explorar uma fraqueza na segurança de login do Skype; mudei a senha para uma de força média a alta, mas, alguns minutos depois, o nome mudou novamente para “Anders xoxo Hafreager” e apareceu outra mensagem dizendo que ele tinha hackeado de novo
      Até hoje não sei o que ele fez nem como
    • Usuários comuns usam perguntas de segurança como “qual era o nome do seu primeiro cachorro?”, ao mesmo tempo em que publicam o nome do primeiro cachorro no Instagram aberto e depois reclamam que viraram alvo de um 1337 h4x0r
  • É difícil demais de acreditar, então simplesmente não acredito
    Parece que o digitizador do usuário quebrou e ele leu errado ou imaginou a mensagem “We are in control”, ou então a história inteira foi inventada
    Pode até ser que várias pessoas tenham combinado de postar algo como “aconteceu comigo também”, mas não entendo bem a motivação
    Alegações extraordinárias exigem provas extraordinárias, e isso passa do limite do que é crível

    • Parece quase claramente falso
      São todos novos usuários de nível 1 contando a mesma história, escrevendo hora e data no mesmo estilo e mencionando o bloqueio de 1 minuto da mesma forma
      Dois deles usam timestamps idênticos até o minuto
      Trabalhando em uma organização com 100 mil funcionários e 1 milhão de usuários, percebi que, em grupos humanos, a proporção de alucinações, uso de drogas, psicose e coisas do tipo não é zero
      Com usuários suficientes, também aparecem pessoas que imaginam abduções alienígenas e chegam a fazer boletins de ocorrência suspeitosamente parecidos com o filme de ficção científica que estava em alta na época
    • Parece que um amigo controlou remotamente o relógio pelo iPhone e pregou uma peça
      A frase “we are in control” também explica isso
      Depois, parece que várias pessoas cujo digitizador simplesmente estava com defeito entraram no fórum, e o caso termina aí
    • Se a pergunta é qual seria a motivação, poderia ser criar um golpe de antivírus para Apple Watch
    • Fico curioso para saber como um hack desses funcionaria de fato
      O relógio pode ser controlado remotamente pelas opções de acessibilidade do iPhone, mas, obviamente, isso só funciona a partir do iPhone emparelhado, não pela internet
    • O que me incomoda é haver muitas histórias parecidas
      Pode ser manipulação de opinião, mas não sei por que escolheriam justamente esse produto
  • Há um vídeo do problema: https://www.youtube.com/watch?v=G6dazJk9AtU
    Parece mais um problema de toque fantasma do que um hack real

    • Tenho o mesmo problema
      É claramente um bug, e talvez seja o bug mais engraçado e ao mesmo tempo mais sério que já enfrentei
      Acordei e vi que o relógio estava se operando sozinho: alterou contatos, adicionou locais no mapa, ligou duas vezes para serviços de emergência e cancelou, entre outras coisas
      Tirar do pulso foi um erro; agora, com a tela bloqueada, o relógio continua digitando PINs errados e o tempo de bloqueio só aumenta
      Também não consigo desligá-lo, porque, quando abro a caixa de diálogo de desligamento, ele volta a digitar e a fecha, ou liga de novo para o 911
      Ainda não levei a uma Apple Store e voltei a usar meu relógio Garmin
    • Se acreditarmos no primeiro relato, digitar “we are in control” vai além do escopo de toque fantasma
    • Tive a mesma impressão ao ver o vídeo
      Já tive um problema parecido em um celular Android, mas, naquele caso, o toque fantasma acontecia só em uma área por causa de dano na tela
      Isto parece mais um bug de software
    • Vou continuar usando relógios Garmin até que telas sensíveis ao toque funcionem direito até debaixo d’água
    • É um problema bastante frustrante, que pode tornar o relógio difícil de usar
  • O trecho “abriu o teclado e digitou ‘We are in control’” parece um romance ruim de hacking
    Dá até para imaginar alguém usando uma máscara de Guy Fawkes digitando
    Não sei por que um invasor fictício gastaria tempo precioso com isso

    • É bem provável que sejam só crianças fazendo pegadinha
    • A anedota em si é suspeita, mas, com script kiddies de Flipper Zero por aí, não dá para ter certeza
      Alguns meses atrás, até um ataque de negação de serviço de baixa sofisticação com caixas de diálogo de pareamento virou manchete
      Pelo que sei, HID-over-GATT foi introduzido recentemente no iOS, e detalhes da implementação podem ter relação com isso
      https://arstechnica.com/security/2023/11/flipper-zero-gadget...
    • Digitar “We are in control” parece coisa de crianças se gabando de suas habilidades de hacking
      Não é o comportamento típico de um hacker, mas não dá para cravar
      Isso também significa que ainda não seria um ataque automatizado
      O fato de alguém estar ali digitando comandos é, em outras palavras, estranho
      Por outro lado, se para hackear o relógio for preciso passar pela UI, seria difícil o usuário não perceber; também fico curioso se há algum jeito mais furtivo de obter controle
    • Para ser justo, entre malwares famosos houve até um que realmente dizia em voz alta “you are an idiot”
      1. https://www.youtube.com/watch?v=LSgk7ctw1HY
    • No começo concordei e dei upvote, mas pensando de novo, se eu pudesse observar a vítima e não houvesse chance de ser pego, acho que eu também faria isso
      Desse jeito, denúncias e relatos ficam muito mais empolgantes, e esta thread é a prova
  • Isso provavelmente não é hacking, e sim um problema de toque fantasma
    https://www.zdnet.com/article/ghost-touches-are-haunting-som...

    • A menos que o toque fantasma tenha digitado aleatoriamente “we are in control”, não parece relacionado
      Se não for hacking, parece que o autor está mentindo, e fico desconfiado ao ver contas novas sem nenhuma atividade anterior nos fóruns de suporte da Apple fazendo alegações parecidas e recebendo upvotes
    • Na thread de discussão, está escrito: “eu estava apertando o botão para voltar à tela inicial, e eles abriram o teclado e digitaram ‘We are in control’”
      Se for verdade, é um toque fantasma muito peculiar
  • Fico me perguntando por que a maioria dos comentários está tratando isso como algo trivial e apenas dizendo que pode ser problema no digitizer ou toque fantasma
    Se fosse outro fabricante, isso teria virado uma questão muito maior, com gente puxando anedotas sobre por que confiam em produtos Apple

    • Se alguém realmente tivesse hackeado um smartwatch remotamente, teria executado processos em segundo plano totalmente invisíveis ao usuário para extrair dados
      Não o manipularia com um método estranho de desktop remoto, tocando aleatoriamente em vários aplicativos
      Seja qual for o fabricante, essa alegação cheira estranho
    • Exato
      Esta seção de comentários mostra o viés pró-Apple do HN
      Não duvido que possa não ser nada demais, mas é bem estranho ver as pessoas descartando completamente
      Espero que a Apple encare esse potencial problema de segurança de forma menos dismissive
    • Deve ser porque muita gente no HN já passou por casos em que, ao investigar a fundo relatos de bugs de usuários, eles eram claramente histórias inventadas
    • Pode ser que muita gente conheça bem dispositivos e segurança, talvez até o desenvolvimento desse dispositivo, e por isso se sinta confiante em julgar
      Seja um problema de software, ou até de hardware, isso não é bom para a Apple
    • A experiência deixa claro que não se deve aceitar relatos de usuários ao pé da letra
      Quase sempre há algo acontecendo, mas pode ou não ser o que o usuário acha que é
      Por isso é melhor aplicar a navalha de Occam
      Digitizer ou toque fantasma é a explicação mais simples
      A única coisa que apoia a tese de hacking ou tomada de controle é a mensagem “We are in control”, e mesmo que fosse um hack real, isso é ambíguo
      Outros posts não mencionam essa mensagem, e também não está claro por que um hacker digitaria essa frase
      Pode ser uma pegadinha ou parte de um ataque de phishing, mas as evidências são fracas, e o restante do contexto não sustenta isso
  • “We are in control” parece uma forte pista de que isso é falso
    Entendo que a comunicação com a vítima pode ser necessária para obter acesso, mas depois disso tudo se resume a extrair o que for necessário o mais rápido possível

  • Será que não existe a possibilidade de haver uma vulnerabilidade que gera toques remotamente e que, no início, parecia aleatória, mas, conforme as pessoas descobriram o método, passou a permitir controlar o dispositivo de verdade?

    • Vamos supor que sim
      O que você faria como atacante?
      Começaria clicando aleatoriamente nas telas de pessoas quaisquer, ou manteria isso em segredo até descobrir detalhes que o tornassem útil?
      Por isso, isso soa como falha de hardware, toque fantasma causado por sujeira na tela touch, ou uma pegadinha de crianças usando algo como um Flipper e um dispositivo previamente aprovado
      Eu mesmo já tive toque fantasma no celular por causa de uma tela suja
  • Parece muito com o recurso “Control Watch with iPhone”, usado quando a cor do AssistiveTouch está cinza nos ajustes de acessibilidade do Watch
    https://support.apple.com/en-my/guide/watch/apd890848603/wat...

  • Quer dizer que o atacante obteve acesso remoto, mas ainda assim precisa manipular como se fosse desktop remoto? Num filme isso faria sentido

    • O Apple Watch tem um recurso de controle remoto, como parte das opções de acessibilidade, que permite controlar o relógio pelo telefone
      Não é tecnicamente impossível que esse recurso seja abusado para acessar dados que o sandboxing rígido da Apple bloqueia em uma situação pós-comprometimento
      Mas o mais provável é que alguém por perto esteja pregando uma pegadinha de baixo nível nos usuários