Binance 3 月і вже попереджав про вразливість у старих версіях iOS ⚠️
Цього разу FomoPeek, ймовірно, скористався давніше виявленою критично небезпечною вразливістю iOS — DarkSword:
Користувачам не потрібно завантажувати спеціальний застосунок. Достатньо в Safari на вебсторінці перейти за певним посиланням,
і шкідливий код буде виконано, щоб викрасти дані з iPhone користувача
Тоді Binance, Google та Apple усі попереджали користувачів iOS оновити систему:
Google у березні щодо дослідження вразливості iOS DarkSword
Google спостеріг, що нападники можуть отримати, зокрема:
електронні листи, журнали дзвінків, контакти
ключі пристрою (Keychain)
фото, нотатки, iCloud Drive
історію Safari, закладки та cookie
дані гаманців криптовалют
перелік встановлених застосунків і всі файли застосунків
Apple у квітневому бюлетені безпеки попередила користувачів оновити до найновішої версії системи
Але вона не згадувала назву вразливості та масштаб витоку — лише закликала якнайшвидше оновити систему
Тобто FomoPeek — це лише «вхід», який змушує користувачів думати, що застосунок, завантажений з App Store, безпечний
Навіть якщо застосунок не встановлено, перехід за невідомим посиланням у Safari все одно може призвести до виконання шкідливого коду
Тому всі користувачі iOS нижче 26 повинні оновитися до iOS 26.7 або iOS 27
#iOS #安全漏洞