Kapitalizacja rynkowa —Wolumen 24h —BTC —Indeks strachu —
MistrzInwestujInwestycje & Zyski
Reklama
Reklama

Apple łata lukę w iOS, która mogła pozwolić atakującym na uruchomienie złośliwego kodu na iPhone'ach

czytaj310UdziałWersja do druku
Apple Patches iOS Flaw That Could Let Attackers Run Malicious Code on iPhones

Apple wydało iOS 26.7.1 i iPadOS 26.7.1 28 września z poprawką zabezpieczeń dla poważnej luki, która mogła pozwolić atakującym na uruchomienie dowolnego kodu na dotkniętych urządzeniach.

Gigant technologiczny poinformował, że problem dotyczy zapisu poza zakresem w CoreGraphics i dodał, że luka mogła być wywołana przez przetwarzanie specjalnie przygotowanego pliku.

SlowMist ostrzega użytkowników kryptowalut

Apple potwierdziło, że mogła być wykorzystywana w “wyjątkowo zaawansowanym ataku” przeciwko konkretnym osobom ukierunkowanym na wersjach iOS przed iOS 27.

Tymczasem SlowMist stwierdził, że luka jest istotna w kontekście aktywności ataków na iOS, które śledził. Firma zabezpieczeń ostrzegła również, że użytkownicy kryptowalut powinni szczególnie zwracać uwagę. Wezwała ich do aktualizacji urządzeń Apple i unikania podejrzanych linków, plików oraz komunikatów o instalacji aplikacji. Użytkownicy powinni również być ostrożni podczas pobierania aplikacji lub otwierania treści z nieznanych źródeł.

Luka dotyczy szeregu urządzeń Apple, w tym iPhone'a 11 i nowszych modeli, a także kilku ostatnich modeli iPada.

Złośliwa aplikacja FomoPeek na iOS

Tydzień wcześniej SlowMist zgłosił zagrożenie związane z bezpieczeństwem iOS dotyczące aplikacji FomoPeek. Firma zabezpieczeń poinformowała, że otrzymała wiele zgłoszeń od użytkowników, którzy stracili aktywa cyfrowe i odkryła, że dotknięci użytkownicy mieli ujawnione klucze prywatne. Niektórzy wcześniej zainstalowali wersje FomoPeek 1.1 i 1.2.

Wspólne śledztwo przeprowadzone przez zespoły zabezpieczeń SlowMist i OKX’ujawnili złośliwy kod wewnątrz aplikacji. Zgodnie z dochodzeniem, FomoPeek zawierał framework do eksploatacji jądra iOS z ośmioma metodami ataku. Framework mógł rzekomo wybierać exploit w zależności od modelu urządzenia i wersji iOS.

Dotknięte wersje obejmowały iOS 12.0-18.7 oraz iOS 26.0-26.1. Jeśli atak byłby udany, exploit mógłby uciec z piaskownicy iOS i uzyskać dostęp do danych Keychain oraz plików z innych aplikacji. Mogłoby to ujawnić klucze prywatne, frazy seed, dane logowania oraz inne wrażliwe informacje. Znaleziono również ukryte połączenia serwerowe, które mogły odbierać zdalne polecenia, a funkcjonalność ataku rzekomo działała automatycznie w regularnych odstępach czasu.

Na początku tego roku Apple zostało pozwane przez trzy osoby za rzekome promowanie fałszywej wersji aplikacji Sparrow Wallet w swoim App Store. Fałszywa aplikacja rzekomo wyczerpała łącznie 1,8 miliona dolarów z portfeli ofiar’ między majem a sierpniem 2025 roku.

Źródło: CryptoPotato

Więcej na temat «Cryptocurrency News»

Wszystkie posty
Losowy cytat o pieniądzach
Жадность до денег, если она ненасытна, гораздо тягостней нужды, ибо чем больше растут желания, тем больше потребностей они порождают.
— Демокрит

Interesujące w innych sekcjach

Cały blog

Komentarze 0

Brak komentarzy

Bądź pierwszym, który podzieli się swoją opinią lub doświadczeniem na ten temat.

Reklama