Mais uma falha bizarra descoberta no iOS permite que o celular seja travado e reiniciado com uma única mensagem enviada pelo aplicativo Mensagens do iPhone ou do iPad. Para o travamento acontecer, basta receber a mensagem; não é necessário abri-la, e o usuário também não precisa realizar nenhuma ação.

A falha foi encontrada pelo desenvolvedor francês Vincent Desmurs. Ele conta que o problema ocorre quando a vítima recebe a seguinte sequência de caracteres: um emoji de uma bandeira branca, o número zero, um emoji de arco-íris e mais um caractere oculto descrito como um seletor de variação.

O vídeo abaixo mostra como o ataque funciona. O youtuber EverythingApplePro conta também que é impossível copiar e colar a sequência de caracteres em qualquer aplicativo do iOS, o que faz com que o app trave e feche imediatamente. Assim, a recomendação é de criar uma nota a partir do site iCloud.com e compartilhá-la pelo app Mensagens ou enviar o texto diretamente pelo aplicativo do Mac.

O desenvolvedor também nota que este método de ataque não funciona na versão mais recente dom iOS, a 10.2. Para quem realmente estiver comprometido em atrapalhar a vida alheia, existe outra alternativa que funciona com as atualizações mais novas do iOS, que incluem o download de um arquivo de contato que inclui estes mesmos caracteres; basta compartilhar o arquivo pelo Mensagens e o efeito será o mesmo.

Em seu blog, Desmurs conta que o problema é que o iOS tenta unir os caracteres em um só para criar uma bandeira de arco-íris, e que o defeito é justamente como a Apple lida com o quarto caractere oculto, o seletor de variação. É muito provável que o bug, que é bastante sério, seja corrigido em alguma atualização do sistema dentro de pouco tempo.

Via The Next Web