幣安 3 月就提醒了 IOS 舊版存在漏洞 ⚠️
這次 FomoPeek 可能是利用了早就發現的 IOS 高危漏洞 — DarkSword:
用戶不需要下載特定 APP,只要 Safari 網頁點擊某個鏈接,
惡意代碼就會執行,盜取用戶 iPhone 上的數據
當時,幣安、Google、蘋果都有提醒 IOS 用戶升級系統:
Google 在 3 月關於 IOS 漏洞 DarkSword 的研究
Google 觀察到,攻擊者能獲得不限於:
郵件、通話記錄、聯繫人
設備 Keychain
照片、備忘錄、iCloud Drive
Safari 歷史、書籤和 Cookie
加密貨幣錢包數據
已安裝的 APP 列表和 APP 全部文件
Apple 在 4 月的安全公告中,提醒用戶升級到最新系統
但並未提及漏洞名稱和泄漏範圍,只是提醒用戶儘快升級
也就是說,FomoPeek 只是一個入口,讓用戶以爲 App Store 下載的 APP 是安全的
即使未安裝 APP,點擊 Safari 中的不明鏈接,依然可能被執行惡意代碼
所以,所有 IOS 26 以下的用戶都應該更新到 IOS 26.7 或 IOS 27
#iOS #安全漏洞