MacOS Ventura tem um bug que afeta usuários e ferramentas de segurança

Bug no novo sistema da Apple pode afetar usuários e apps contra malware
Por Rodrigo Mozelli, editado por Nick Ellis 28/10/2022 03h27, atualizada em 28/10/2022 09h27
apple segurança
apple segurança
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Alguns dias após o seu lançamento, o novo macOS Ventura tem um bug que pode afetar tanto seus usuários quanto empresas de softwares de segurança.

Ofertas

Offroad Jeep Driving Simulator 3D - Ultimate 4x4 Offroad Mountain Driving Games
Vendido por Amazon
Offroad Jeep Driving Simulator 3D - Ultimate 4x4 Offroad Mountain Driving Games
Por R$ 63,96
Agenda Diaria Executiva 2026 Capa Dura em Couro Sintético Planner Diario Caderno Anotações Anual Escolar Trabalho A5 (Marrom)
Vendido por Amazon
Agenda Diaria Executiva 2026 Capa Dura em Couro Sintético Planner Diario Caderno Anotações Anual Escolar Trabalho A5 (Marrom)
De: R$ 44,90
Por: R$ 39,90
Painel Central Inteligente Wi-Fi e Hub Zigbee NovaDigital PCI01-Z C Tuya e Smart Life Comando de Voz Compatível com Alexa e Google Assistente
Vendido por Amazon
Painel Central Inteligente Wi-Fi e Hub Zigbee NovaDigital PCI01-Z C Tuya e Smart Life Comando de Voz Compatível com Alexa e Google Assistente
De: R$ 915,41
Por: R$ 678,90
Peak Game; Hill Climber – Mountain Climbing Adventure & Survival Challenge
Vendido por Amazon
Peak Game; Hill Climber – Mountain Climbing Adventure & Survival Challenge
Por R$ 11,09
Royale Knockout Run: Fun Race Challenge
Vendido por Amazon
Royale Knockout Run: Fun Race Challenge
Por R$ 37,69
Dino T-Rex Runner: Offline Endless Jump Adventure Game – Dinosaur Arcade Action & Survival Challenge
Vendido por Amazon
Dino T-Rex Runner: Offline Endless Jump Adventure Game – Dinosaur Arcade Action & Survival Challenge
Por R$ 9,53
Romantic Crown Mochila de Viagem Expansivel Masculina Feminina, Mochila Para Notebook Executiva Impermeável Reforçada Cabo USB, Trabalho, Escola, Viagens (Preto)
Vendido por Amazon
Romantic Crown Mochila de Viagem Expansivel Masculina Feminina, Mochila Para Notebook Executiva Impermeável Reforçada Cabo USB, Trabalho, Escola, Viagens (Preto)
De: R$ 119,99
Por: R$ 112,40
US Army Vehicle Transport : Army Truck Driving Simulator Game 2025
Vendido por Amazon
US Army Vehicle Transport : Army Truck Driving Simulator Game 2025
Por R$ 64,55
Samsung Galaxy Watch Ulta Smartwatch 47mm LTE- Titânio Azul
Vendido por Amazon
Samsung Galaxy Watch Ulta Smartwatch 47mm LTE- Titânio Azul
De: R$ 4.999,00
Por: R$ 2.359,00
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
Vendido por Amazon
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
De: R$ 2.499,00
Por: R$ 1.998,89
Freezer Vertical Consul 231 Litros - CVU26FB 110V
Vendido por Amazon
Freezer Vertical Consul 231 Litros - CVU26FB 110V
De: R$ 3.279,35
Por: R$ 2.498,89
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
Vendido por Amazon
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
De: R$ 599,90
Por: R$ 491,92
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
Vendido por Amazon
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
De: R$ 189,90
Por: R$ 129,90
Climatizador de Ar Digital Midea 127V 60Hz
Vendido por Amazon
Climatizador de Ar Digital Midea 127V 60Hz
De: R$ 529,99
Por: R$ 412,69
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
Vendido por Amazon
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
De: R$ 799,00
Por: R$ 592,00
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
Vendido por Amazon
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
De: R$ 3.799,00
Por: R$ 3.598,94
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
Vendido por Amazon
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
Por R$ 799,00
PlayStation DualSense Controle sem fio – Branco
Vendido por Amazon
PlayStation DualSense Controle sem fio – Branco
De: R$ 499,90
Por: R$ 369,00
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
Vendido por Amazon
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
De: R$ 2.489,00
Por: R$ 1.616,02
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
Vendido por Amazon
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
Por R$ 259,90
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
Vendido por Amazon
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
De: R$ 3.599,00
Por: R$ 3.099,00
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
Vendido por Amazon
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
De: R$ 299,90
Por: R$ 199,00
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
Vendido por Amazon
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
De: R$ 249,00
Por: R$ 166,19
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
Vendido por Amazon
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
De: R$ 899,90
Por: R$ 399,00
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
Vendido por Amazon
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
De: R$ 229,90
Por: R$ 132,00
CAMERA INSTAX MINI 12 ROSA GLOSS
Vendido por Amazon
CAMERA INSTAX MINI 12 ROSA GLOSS
De: R$ 649,00
Por: R$ 505,00

Esse bug no novo sistema operacional da Apple inutiliza qualquer tipo de ferramentas de segurança de terceiros, como scanners de malware e ferramentas de monitoramento. E o pior: foi a própria empresa da maçã que “criou” o problema.

Leia mais:

Segundo a Wired, ao tentar consertar uma vulnerabilidade na 11ª versão beta do macOS Ventura, lançado no último dia 11, a Apple, acidentalmente, incluiu no código do OS uma falha que impede o acesso necessário aos programas de segurança para realizarem suas tarefas.

E, embora haja solução alternativa para conceder a permissão, aqueles que atualizam seus Macs para o novo macOS podem não perceber que algo está errado ou ter as informações necessárias para corrigir o problema.

Atualização não tem data para chegar

À Wired, a Apple confirmou que resolverá o problema na próxima atualização do sistema, contudo, não divulgou uma data para essa correção. Enquanto isso, os usuários podem não saber que suas ferramentas de segurança do Mac não estão funcionando conforme o esperado. A confusão deixou fornecedores de segurança terceirizados tentando entender o escopo do problema.

“Claro, tudo isso coincidiu com o lançamento de uma versão beta que deveria ser compatível com o Ventura”, diz Thomas Reed, diretor de plataformas Mac e móveis da fabricante de antivírus Malwarebytes.

“Então, estávamos recebendo relatórios de bugs de clientes de que algo estava errado, e passamos a pensar que tínhamos acabado de lançar um beta defeituoso. Até tiramos nosso beta de circulação temporariamente. Mas, a partir daí, começamos a ver relatórios sobre outros produtos também, depois que as pessoas atualizaram para o Ventura.”

macOS 13 Ventura (Imagem: divulgação/Apple)
macOS 13 Ventura (Imagem: divulgação/Apple)

O que o macOS Ventura está barrando

As ferramentas de monitoramento de segurança precisam de visibilidade do sistema, conhecida como acesso total ao disco, para realizar verificações e detectar atividades maliciosas.

Esse acesso é importante e deve ser concedido apenas a programas confiáveis, pois pode ser utilizado de forma ilegal em mãos erradas. Como resultado, a Apple exige que os usuários passem por várias etapas e se autentiquem antes de conceder permissão a um serviço antivírus ou ferramenta de monitoramento do sistema.

Isso torna menos provável que um invasor possa contornar esses obstáculos ou induzir um usuário a conceder acesso inadvertidamente a um programa malicioso.

Contudo, o pesquisador de segurança de longa data do macOS, Csaba Fitzl, descobriu que, embora essas proteções de configuração fossem robustas, ele poderia explorar vulnerabilidade na proteção de privacidade do usuário do sistema, conhecida como “Transparência, Consentimento e Controle”, para desativar ou revogar facilmente a permissão uma vez concedida.

Em outras palavras, um invasor pode desativar as ferramentas que os usuários confiam para avisá-los sobre atividades suspeitas. A Apple tentou corrigir a falha várias vezes ao longo de 2022, mas em todas as vezes, diz Fitzl, ele conseguiu encontrar solução alternativa para burlar o patch da empresa.

Por fim, a Apple deu um passo maior no Ventura e fez mudanças mais abrangentes na forma como gerencia a permissão para serviços de segurança. Ao fazer isso, porém, a empresa cometeu um erro diferente, que, agora, está causando os problemas atuais.

“A Apple consertou, então, ignorei a correção. Eles consertaram novamente e a ignorei novamente”, diz Fitzl. “Voltamos e voltamos três vezes e, eventualmente, eles decidiram que iriam redesenhar todo o conceito, o que acho que foi a coisa certa a fazer. Mas foi um pouco lamentável que tenha saído na versão beta do Ventura tão perto do lançamento público, apenas duas semanas antes. Não houve tempo para estar ciente do problema. Simplesmente aconteceu.”

Atualização do bug ainda não tem data de lançamento (Imagem: Divulgação/Apple)

Fique de olho

Se você usa um verificador de segurança no Mac e atualizou para o macOS Ventura, verifique o programa diretamente para ver se este está sinalizando um erro.

A solução alternativa para corrigir o problema é simples quando você sabe como fazê-lo. Em “Preferências do Sistema”, vá para “Segurança e Privacidade”, depois na guia “Privacidade” e, em seguida, “Acesso total ao disco”. Clique no ícone de cadeado no canto inferior esquerdo da tela e autentique-se com a senha do seu sistema para permitir alterações.

Em seguida, desmarque a caixa ao lado de qualquer serviço de segurança que esteja com defeito para informar ao sistema que você deseja desabilitar sua permissão. Clique no cadeado no canto inferior esquerdo novamente para salvar a alteração, depois refaça o processo e marque novamente as caixas relevantes para ativar a permissão sem a falha.

Os pesquisadores notaram – e a Apple confirmou à Wired – que o bug não acontece quando grandes organizações usam o programa de “gerenciamento de dispositivos móveis” da Apple para atualizar sua frota de dispositivos para o Ventura. Isso é bom, pois, se o bug for transferido para dispositivos corporativos gerenciados, isso significaria mais um motivo para as empresas adiarem atualizações importantes de software.

Já assistiu aos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!

Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.

Nick Ellis
Ex-editor(a)

Nick Ellis foi editor de produtos e reviews do Olhar Digital de 2021 a 2023. Também atuou como editor de veículos e tecnologia do OD, com foco nos mais avançados carros elétricos.