
Apple wydało iOS 26.7.1 i iPadOS 26.7.1 28 września z poprawką zabezpieczeń dla poważnej luki, która mogła pozwolić atakującym na uruchomienie dowolnego kodu na dotkniętych urządzeniach.
Gigant technologiczny poinformował, że problem dotyczy zapisu poza zakresem w CoreGraphics i dodał, że luka mogła być wywołana przez przetwarzanie specjalnie przygotowanego pliku.
SlowMist ostrzega użytkowników kryptowalut
Apple potwierdziło, że mogła być wykorzystywana w “wyjątkowo zaawansowanym ataku” przeciwko konkretnym osobom ukierunkowanym na wersjach iOS przed iOS 27.
Tymczasem SlowMist stwierdził, że luka jest istotna w kontekście aktywności ataków na iOS, które śledził. Firma zabezpieczeń ostrzegła również, że użytkownicy kryptowalut powinni szczególnie zwracać uwagę. Wezwała ich do aktualizacji urządzeń Apple i unikania podejrzanych linków, plików oraz komunikatów o instalacji aplikacji. Użytkownicy powinni również być ostrożni podczas pobierania aplikacji lub otwierania treści z nieznanych źródeł.
Luka dotyczy szeregu urządzeń Apple, w tym iPhone'a 11 i nowszych modeli, a także kilku ostatnich modeli iPada.
Złośliwa aplikacja FomoPeek na iOS
Tydzień wcześniej SlowMist zgłosił zagrożenie związane z bezpieczeństwem iOS dotyczące aplikacji FomoPeek. Firma zabezpieczeń poinformowała, że otrzymała wiele zgłoszeń od użytkowników, którzy stracili aktywa cyfrowe i odkryła, że dotknięci użytkownicy mieli ujawnione klucze prywatne. Niektórzy wcześniej zainstalowali wersje FomoPeek 1.1 i 1.2.
Wspólne śledztwo przeprowadzone przez zespoły zabezpieczeń SlowMist i OKX’ujawnili złośliwy kod wewnątrz aplikacji. Zgodnie z dochodzeniem, FomoPeek zawierał framework do eksploatacji jądra iOS z ośmioma metodami ataku. Framework mógł rzekomo wybierać exploit w zależności od modelu urządzenia i wersji iOS.
Dotknięte wersje obejmowały iOS 12.0-18.7 oraz iOS 26.0-26.1. Jeśli atak byłby udany, exploit mógłby uciec z piaskownicy iOS i uzyskać dostęp do danych Keychain oraz plików z innych aplikacji. Mogłoby to ujawnić klucze prywatne, frazy seed, dane logowania oraz inne wrażliwe informacje. Znaleziono również ukryte połączenia serwerowe, które mogły odbierać zdalne polecenia, a funkcjonalność ataku rzekomo działała automatycznie w regularnych odstępach czasu.
Na początku tego roku Apple zostało pozwane przez trzy osoby za rzekome promowanie fałszywej wersji aplikacji Sparrow Wallet w swoim App Store. Fałszywa aplikacja rzekomo wyczerpała łącznie 1,8 miliona dolarów z portfeli ofiar’ między majem a sierpniem 2025 roku.
Źródło: CryptoPotato






