A Binance já havia alertado em março sobre uma vulnerabilidade em versões antigas do iOS ⚠️

Desta vez, o FomoPeek pode ter explorado uma vulnerabilidade crítica de iOS que já havia sido identificada — DarkSword:

Os usuários não precisam baixar um APP específico; basta clicar em um link em uma página do Safari,
para que o código malicioso seja executado e roube os dados do iPhone do usuário

Na época, a Binance, o Google e a Apple alertaram usuários do iOS a atualizar o sistema:

O Google, em março, sobre a pesquisa da vulnerabilidade do iOS DarkSword

O Google observou que os atacantes conseguem obter, entre outros:
E-mails, registros de chamadas e contatos
Chaveiro (Keychain) do dispositivo
Fotos, notas e iCloud Drive
Histórico do Safari, favoritos e cookies
Dados de carteiras de criptomoedas
Lista de APPs instalados e todos os arquivos do APP

A Apple, em um comunicado de segurança de abril, lembrou os usuários de atualizar para o sistema mais recente

Mas não mencionou o nome da vulnerabilidade e o alcance do vazamento; apenas pediu que atualizassem o quanto antes

Isso significa que o FomoPeek é apenas uma porta de entrada, fazendo o usuário acreditar que o APP baixado da App Store é seguro

Mesmo sem instalar o APP, ao clicar em um link desconhecido no Safari, ainda pode ser executado código malicioso

Portanto, todos os usuários do iOS 26 ou inferior devem atualizar para o iOS 26.7 ou iOS 27

#iOS #安全漏洞