แอป FomoPeek เวอร์ชัน 1.1 และ 1.2 ของ iOS พบโค้ดอันตรายที่อาจทำให้ข้อมูลสำคัญ เช่น คีย์ส่วนตัวและวลีช่วยจำ รั่วไหลได้
สโลว์มิสต์(SlowMist) เปิดเผยเมื่อวันที่ 19 กันยายนว่า จากการวิเคราะห์ร่วมกับทีมรักษาความปลอดภัยของ OKX พบโมดูล 2 รายการที่ไม่เกี่ยวข้องกับฟังก์ชันปกติของแอปในเวอร์ชันดังกล่าว โดยหนึ่งในนั้นเป็นเฟรมเวิร์กช่องโหว่เคอร์เนล iOS ที่มีวิธีโจมตีอัตโนมัติ 8 รูปแบบ ซึ่งจะเลือกใช้งานตามรุ่นอุปกรณ์และเวอร์ชัน iOS
หากการโจมตีสำเร็จ ผู้โจมตีอาจข้ามระบบแซนด์บ็อกซ์ของ iOS เพื่ออ่านและถอดรหัสข้อมูลใน Keychain ทำให้คีย์ส่วนตัว วลีช่วยจำ ข้อมูลเข้าสู่ระบบ และไฟล์จากแอปอื่นตกอยู่ในความเสี่ยง สโลว์มิสต์และ OKX แนะนำให้ผู้ที่ติดตั้งหรือใช้งานเวอร์ชันดังกล่าวตรวจสอบสินทรัพย์และกิจกรรมบัญชี สร้างกระเป๋าใหม่บนอุปกรณ์ที่ไม่เคยติดตั้งแอปดังกล่าวแล้วโอนสินทรัพย์ไปยังอุปกรณ์นั้น พร้อมอัปเดต iOS เป็นเวอร์ชันล่าสุด
ความคิดเห็น 0