MacOS de Apple (antes OS X) e iOS, una vez citados por sus fanboys como los ejemplos perfectos de sistemas operativos intuitivos, seguros y en su mayoría libres de errores, han sido cada vez más objeto de críticas por varios errores y vulnerabilidades de seguridad que no solo están disminuyendo el experiencia del usuario, sino que también deja a los usuarios vulnerables a las violaciones de la privacidad. Si bien muchos de estos errores y fallas de seguridad han salido a la luz durante el año pasado, el último es un poco extraño..
Según un tweet enviado por el desarrollador de software Abraham Masri, un nuevo error, llamado 'chaiOS', aparentemente puede "Congelar el dispositivo del destinatario y posiblemente reiniciarlo" una vez que la víctima hace clic en un enlace en particular recibido a través de un mensaje de texto. En caso de que se esté preguntando qué contiene el enlace, Masri dice que es un pequeño fragmento de código HTML enterrado dentro de lo que parece ser un enlace Github reglamentario..
https://twitter.com/cheesecakeufo/status/953401511429726210
Lo interesante es que el error chaiOS afecta el navegador Safari tanto en iOS como en macOS, por lo que, ya sea que esté usando una Mac o un iPhone, es probable que intentar abrir el enlace cree problemas con su dispositivo. A menudo denominada "bomba de texto", este es solo el último de una larga lista de ataques que utilizan enlaces para bloquear los dispositivos de víctimas inocentes. Uno de los ejemplos más conocidos de tales ataques en 'Effective Power', que se informó por primera vez en 2015.
Masri dijo que se comunicó con Apple sobre el error antes de publicarlo en línea, aunque aún no ha recibido respuesta del gigante de Cupertino. Masri también dice que desde entonces ha eliminado el enlace y no lo volverá a subir porque ya ha demostrado su punto..
https://twitter.com/cheesecakeufo/status/953692821395066880
El error, aunque molesto, no es peligroso como tal. Según el investigador de seguridad Graham Cluley, el error es "Desagradable. Pero, afortunadamente, es más una molestia que algo que provocará el robo de datos de su computadora o que un pirata informático malintencionado pueda acceder a sus archivos ".