バイナンス 3月に iOS の旧版に脆弱性があると注意喚起 ⚠️
今回の FomoPeek は、以前から発見されていた iOS の高危険脆弱性——DarkSword——を悪用した可能性があります:
ユーザーは特定のアプリをダウンロードする必要はなく、
Safari のWebページであるリンクをクリックするだけで、
悪意のあるコードが実行され、ユーザーの iPhone 上のデータが盗まれます。
当時、バイナンス、Google、Apple はいずれも iOS ユーザーにシステムのアップグレードを促していました:
Google は 3月に iOS 脆弱性 DarkSword の研究
Google の観察によると、攻撃者が入手できるのは以下に限りません:
メール、通話履歴、連絡先
デバイスの Keychain
写真、メモ、iCloud Drive
Safari の履歴、ブックマーク、Cookie
暗号資産ウォレットのデータ
インストール済みのアプリ一覧およびアプリの全ファイル
Apple は 4月のセキュリティ告知で、ユーザーに最新システムへのアップグレードを促しました
しかし、脆弱性の名称や漏えい範囲には触れず、ただできるだけ早くアップデートするよう注意喚起するにとどまりました
つまり、FomoPeek は単なる入口であり、
App Store からダウンロードしたアプリが安全だと思わせるためのものです
アプリが未インストールの場合でも、Safari 内の不明なリンクをクリックすると、
悪意のあるコードが実行される可能性があります
そのため、すべての iOS 26 未満のユーザーは IOS 26.7 または IOS 27 にアップデートすべきです
#iOS #安全漏洞