币安 3 月就提醒了 IOS 旧版存在漏洞 ⚠️
这次 FomoPeek 可能是利用了早就发现的 IOS 高危漏洞 — DarkSword:
用户不需要下载特定 APP,只要 Safari 网页点击某个链接,
恶意代码就会执行,盗取用户 iPhone 上的数据
当时,币安、Google、苹果都有提醒 IOS 用户升级系统:
Google 在 3 月关于 IOS 漏洞 DarkSword 的研究
Google 观察到,攻击者能获得不限于:
邮件、通话记录、联系人
设备 Keychain
照片、备忘录、iCloud Drive
Safari 历史、书签和 Cookie
加密货币钱包数据
已安装的 APP 列表和 APP 全部文件
Apple 在 4 月的安全公告中,提醒用户升级到最新系统
但并未提及漏洞名称和泄漏范围,只是提醒用户尽快升级
也就是说,FomoPeek 只是一个入口,让用户以为 App Store 下载的 APP 是安全的
即使未安装 APP,点击 Safari 中的不明链接,依然可能被执行恶意代码
所以,所有 IOS 26 以下的用户都应该更新到 IOS 26.7 或 IOS 27
#iOS #安全漏洞
这次 FomoPeek 可能是利用了早就发现的 IOS 高危漏洞 — DarkSword:
用户不需要下载特定 APP,只要 Safari 网页点击某个链接,
恶意代码就会执行,盗取用户 iPhone 上的数据
当时,币安、Google、苹果都有提醒 IOS 用户升级系统:
Google 在 3 月关于 IOS 漏洞 DarkSword 的研究
Google 观察到,攻击者能获得不限于:
邮件、通话记录、联系人
设备 Keychain
照片、备忘录、iCloud Drive
Safari 历史、书签和 Cookie
加密货币钱包数据
已安装的 APP 列表和 APP 全部文件
Apple 在 4 月的安全公告中,提醒用户升级到最新系统
但并未提及漏洞名称和泄漏范围,只是提醒用户尽快升级
也就是说,FomoPeek 只是一个入口,让用户以为 App Store 下载的 APP 是安全的
即使未安装 APP,点击 Safari 中的不明链接,依然可能被执行恶意代码
所以,所有 IOS 26 以下的用户都应该更新到 IOS 26.7 或 IOS 27
#iOS #安全漏洞

