Binance hat bereits im März auf eine Sicherheitslücke in alten iOS-Versionen hingewiesen ⚠️
Diesmal könnte FomoPeek eine schon lange erkannte iOS-Hochrisiko-Lücke genutzt haben – DarkSword:
Nutzer müssen keine bestimmte App herunterladen. Es reicht, in Safari auf einer Webseite auf einen bestimmten Link zu klicken,
woraufhin dann bösartiger Code ausgeführt wird und Benutzerdaten auf dem iPhone stiehlt
Damals hatten sowohl Binance, Google als auch Apple iOS-Nutzer dazu aufgefordert, das System zu aktualisieren:
Google veröffentlichte im März Forschung zu der iOS-Sicherheitslücke DarkSword
Google beobachtete, dass Angreifer unter anderem Folgendes erlangen können:
E-Mails, Anrufprotokolle, Kontakte
Geräte-Keychain
Fotos, Notizen, iCloud Drive
Safari-Verlauf, Lesezeichen und Cookies
Daten von Krypto-Wallets
Liste der installierten Apps und alle Dateien der Apps
Apple wies in seinem Sicherheitsbulletin im April darauf hin, dass Nutzer auf die neueste Systemversion aktualisieren sollten
Dabei wurde jedoch weder der Name der Lücke noch der Umfang der Offenlegung erwähnt – es wurde nur empfohlen, so schnell wie möglich zu aktualisieren
Das heißt: FomoPeek ist lediglich ein Einstiegspunkt und lässt Nutzer glauben, die über den App Store heruntergeladene App sei sicher
Selbst wenn keine App installiert ist, kann das Klicken auf einen unklaren Link in Safari dennoch dazu führen, dass bösartiger Code ausgeführt wird
Daher sollten alle iOS-26-unter-Nutzer auf iOS 26.7 oder iOS 27 aktualisieren
#iOS #安全漏洞
Diesmal könnte FomoPeek eine schon lange erkannte iOS-Hochrisiko-Lücke genutzt haben – DarkSword:
Nutzer müssen keine bestimmte App herunterladen. Es reicht, in Safari auf einer Webseite auf einen bestimmten Link zu klicken,
woraufhin dann bösartiger Code ausgeführt wird und Benutzerdaten auf dem iPhone stiehlt
Damals hatten sowohl Binance, Google als auch Apple iOS-Nutzer dazu aufgefordert, das System zu aktualisieren:
Google veröffentlichte im März Forschung zu der iOS-Sicherheitslücke DarkSword
Google beobachtete, dass Angreifer unter anderem Folgendes erlangen können:
E-Mails, Anrufprotokolle, Kontakte
Geräte-Keychain
Fotos, Notizen, iCloud Drive
Safari-Verlauf, Lesezeichen und Cookies
Daten von Krypto-Wallets
Liste der installierten Apps und alle Dateien der Apps
Apple wies in seinem Sicherheitsbulletin im April darauf hin, dass Nutzer auf die neueste Systemversion aktualisieren sollten
Dabei wurde jedoch weder der Name der Lücke noch der Umfang der Offenlegung erwähnt – es wurde nur empfohlen, so schnell wie möglich zu aktualisieren
Das heißt: FomoPeek ist lediglich ein Einstiegspunkt und lässt Nutzer glauben, die über den App Store heruntergeladene App sei sicher
Selbst wenn keine App installiert ist, kann das Klicken auf einen unklaren Link in Safari dennoch dazu führen, dass bösartiger Code ausgeführt wird
Daher sollten alle iOS-26-unter-Nutzer auf iOS 26.7 oder iOS 27 aktualisieren
#iOS #安全漏洞

