iPhone Duo está disponível para pré-encomenda a partir de 16 de outubro (sexta-feira), mas atualmente existem indivíduos mal-intencionados a falsificar páginas oficiais, que ativam ataques quando os utilizadores acedem. Esta página tem uma aparência muito semelhante ao estilo oficial da Apple, alegando oferecer um cupão de desconto de 500 dólares, como uma oferta exclusiva para "parceiros de segurança autorizados". Pesquisadores de segurança da Malwarebytes afirmam que esta página utiliza a cadeia de ataque DarkSword, que pode operar em modelos antigos de iPhone que não estão atualizados. Assim que a página é aberta, não é necessário preencher formulários, fazer downloads ou clicar em qualquer conteúdo para que o ataque seja desencadeado.
Se o ataque for bem-sucedido, o payload malicioso tentará roubar credenciais armazenadas, informações de carteiras de criptomoedas e conteúdos do Apple Notes. Após o sucesso, o programa coletará informações de identificação do dispositivo e uma lista de apps instalados, podendo até examinar mensagens, contactos, registos de chamadas, correio de voz, e-mails, itens de calendário e dados de localização em cache. Se aprofundar ainda mais, poderá lançar ataques adicionais às carteiras de criptomoedas, procurando carteiras como MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus e Tonkeeper, e poderá até fazer upload de arquivos de carteira e dados do keychain. Tudo isto pode resultar em riscos financeiros e ainda pode expor miniaturas de álbuns e conteúdos sensíveis.
Além disso, a cadeia de ataque tentará aceder a mensagens, contactos, registos de chamadas, correio de voz, e-mails, itens de calendário e dados de localização em cache, podendo até solicitar instruções adicionais ao servidor. Este incidente de vulnerabilidade foi revelado publicamente pelo Google em março, e a Apple também lançou um patch no mesmo mês. Atualmente, os utilizadores devem manter-se vigilantes: não abrir links desconhecidos, especialmente aqueles enviados por terceiros; instalar atualizações do iOS assim que estiverem disponíveis; e evitar inserir qualquer credencial ou fazer downloads em dispositivos ou páginas não confiáveis.
Relativamente ao iPhone Duo, a atenção do público não se limita apenas à data de pré-encomenda, mas também abrange a origem do design e o cronograma de lançamento. Anteriormente, os rumores focavam-se mais na aparência e nos materiais do novo dispositivo, mas a Macworld acrescentou que a forma deste dispositivo é considerada relacionada ao formato A de papel internacionalmente reconhecido, sendo a proporção áurea (1 para sqrt(2)) também conhecida como "proporção áurea". Este conceito de design implica que, quando fechado, se assemelha a uma folha de papel A5 dobrada, o que será particularmente familiar para aqueles que conhecem as especificações de papel britânicas e americanas. A Macworld citou a opinião de um ex-designer gráfico, que afirmou que a proporção das duas telas é próxima de 1.4:1, uma proporção que coincide com a evolução dos tamanhos de papel A4, A5, etc., mostrando que a Apple fez uma reflexão séria sobre o design do dispositivo, em vez de escolher aleatoriamente a forma.
Reflexões sobre o design da proporção áurea e a integração do cronograma de pré-encomenda
De acordo com o Macworld, o design e as expectativas de desenvolvimento do iPhone Duo foram revelados no evento "Surpresas e Brilhos" que ocorreu em setembro; a Apple anunciou que as pré-encomendas começam a 16 de outubro, com o envio oficial a iniciar a 23 de outubro, um cronograma que está alinhado com a estratégia habitual de lançamento de novos dispositivos no mercado norte-americano. Colocando esta informação no contexto da atual situação de risco de fraudes, os leitores podem entender que o mercado e os utilizadores precisam de estar atentos antes e depois do lançamento do novo dispositivo, garantindo que as transações sejam realizadas através de canais oficiais. Estritamente falando, esta fraude não se limita a ofertas falsas, mas pode também resultar na exposição prolongada de dados sensíveis dos utilizadores, aumentando assim o risco de ativos. Para os utilizadores da Apple, manter o sistema atualizado e realizar compras apenas através das lojas e websites oficiais é a forma mais segura de proteção neste momento.
No que diz respeito à proteção do terminal, o 9to5Mac destaca estratégias comuns de auto-proteção, que incluem não apenas evitar clicar em links suspeitos, mas também verificar regularmente as configurações do dispositivo, ativar a autenticação em duas etapas e monitorizar as permissões de acesso a carteiras e credenciais. Estas recomendações são especialmente importantes durante o período de lançamento do novo dispositivo, uma vez que normalmente geram uma grande quantidade de publicidade e procura, tornando alguns utilizadores mais suscetíveis a fraudes. Por outro lado, se já clicou numa página suspeita, deve fechar imediatamente a página, verificar os registos do iPhone e considerar solicitar apoio à Apple para evitar mais vazamentos de dados.
Em suma, o conceito de design e o ritmo de lançamento do iPhone Duo demonstram a busca consistente da Apple pela estética do produto e pela experiência do utilizador; ao mesmo tempo, as ameaças cibernéticas reveladas por este evento alertam novamente o público de que, ao adorar um novo dispositivo, os princípios básicos de segurança da informação devem ser priorizados. Os utilizadores devem dar prioridade aos canais oficiais, manter o software atualizado e aprender a identificar e evitar técnicas de phishing e páginas maliciosas, evitando assim a exposição de dados e riscos financeiros.
Declaração de interesses: Este artigo contém links para produtos de parceiros comerciais. Se você comprar através dos links, a TechRitual pode receber uma comissão, mas isso não afeta a avaliação e recomendação do produto. Para mais detalhes, consulte a política de privacidade.
Ler o artigo original em techritual.com (chinês tradicional) →
The TechRitual editorial desk in Hong Kong. Articles on TechRitual World are translated from the Traditional Chinese originals on techritual.com.

