Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

FomoPeek 1.1·1.2 chứa mô-đun độc hại trong nhân iOS

Bàn tay kiểm tra iPhone và ví phần cứng / TokenPost.ai (mono)

Ứng dụng FomoPeek phiên bản 1.1 và 1.2 trên iOS được phát hiện chứa mã độc, tiềm ẩn nguy cơ làm rò rỉ dữ liệu nhạy cảm như khóa riêng tư và cụm từ ghi nhớ.

SlowMist cho biết ngày 19 tháng 9 rằng kết quả phân tích chung với đội ngũ bảo mật OKX đã xác nhận hai mô-đun không liên quan đến chức năng thông thường của ứng dụng được tích hợp trong các phiên bản này. Một trong số đó được xác định là khung khai thác gồm 8 lỗ hổng nhân iOS, có khả năng tự động lựa chọn phương thức tấn công tùy theo mẫu thiết bị và phiên bản iOS.

Nếu cuộc tấn công thành công, kẻ tấn công có thể vượt qua cơ chế sandbox của iOS để đọc và giải mã dữ liệu Keychain. Khi đó, khóa riêng tư, cụm từ ghi nhớ, thông tin đăng nhập và tệp của các ứng dụng khác cũng có thể bị lộ.

SlowMist và OKX khuyến nghị người dùng từng cài đặt hoặc sử dụng các phiên bản bị ảnh hưởng kiểm tra tài sản và hoạt động tài khoản. Người dùng cũng nên tạo ví mới trên thiết bị chưa từng cài đặt ứng dụng, chuyển tài sản sang ví mới và cập nhật iOS lên phiên bản mới nhất.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1