Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

FomoPeek 1.1–1.2 พบโมดูลมัลแวร์ในเคอร์เนล iOS

มือกำลังตรวจสอบ iPhone และกระเป๋าฮาร์ดแวร์ / TokenPost.ai (mono)

แอป FomoPeek เวอร์ชัน 1.1 และ 1.2 ของ iOS พบโค้ดอันตรายที่อาจทำให้ข้อมูลสำคัญ เช่น คีย์ส่วนตัวและวลีช่วยจำ รั่วไหลได้

สโลว์มิสต์(SlowMist) เปิดเผยเมื่อวันที่ 19 กันยายนว่า จากการวิเคราะห์ร่วมกับทีมรักษาความปลอดภัยของ OKX พบโมดูล 2 รายการที่ไม่เกี่ยวข้องกับฟังก์ชันปกติของแอปในเวอร์ชันดังกล่าว โดยหนึ่งในนั้นเป็นเฟรมเวิร์กช่องโหว่เคอร์เนล iOS ที่มีวิธีโจมตีอัตโนมัติ 8 รูปแบบ ซึ่งจะเลือกใช้งานตามรุ่นอุปกรณ์และเวอร์ชัน iOS

หากการโจมตีสำเร็จ ผู้โจมตีอาจข้ามระบบแซนด์บ็อกซ์ของ iOS เพื่ออ่านและถอดรหัสข้อมูลใน Keychain ทำให้คีย์ส่วนตัว วลีช่วยจำ ข้อมูลเข้าสู่ระบบ และไฟล์จากแอปอื่นตกอยู่ในความเสี่ยง สโลว์มิสต์และ OKX แนะนำให้ผู้ที่ติดตั้งหรือใช้งานเวอร์ชันดังกล่าวตรวจสอบสินทรัพย์และกิจกรรมบัญชี สร้างกระเป๋าใหม่บนอุปกรณ์ที่ไม่เคยติดตั้งแอปดังกล่าวแล้วโอนสินทรัพย์ไปยังอุปกรณ์นั้น พร้อมอัปเดต iOS เป็นเวอร์ชันล่าสุด

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1