Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика

Support81

Модератор
Trust Wallet под огнем критики за сообщение об уязвимости iMessage.
image



Компания Trust Wallet призвала пользователей Apple отключить iMessage из-за информации о критической уязвимости нулевого дня, которая позволяет хакерам захватить контроль над смартфонами.

По словам Trust Wallet, уязвимость позволяет злоумышленнику проникнуть в систему и управлять устройством. При этом даже не требуется, чтобы пользователь кликнул по ссылке (Zero Click). Уязвимость особенно опасна для владельцев аккаунтов со значительным количеством средств на счету. Все криптокошельки на iPhone с активированным iMessage находятся под угрозой.


Твиты Trust Wallet о недостатке iMessage (переведено)

Директор Trust Wallet Эовин Чен поделилась скриншотом, который, по её словам, демонстрирует эксплойт, который продается в даркнете за $2 млн.


Сообщение Эовин Чен об эксплойте

Однако в криптосообществе к сообщению Чен отнеслись скептически. Криптоаналитики заявили, что нельзя верить информации по одному скриншоту без приведенных доказательств. Более того, такое предупреждение может вызвать панику. За первые 4 часа после публикации предупреждение Trust Wallet просмотрели более 1,2 млн. пользователей.

После волны сомнений специалистов, Trust Wallet написала, что информация об уязвимости нулевого дня была получена от команды безопасности и партнёров, которые постоянно отслеживают угрозы.

Исследователь Web3 и метавселенных MetaRyuk заявил, что на сайте лишь написана цена эксплойта, без демоверсии или подтверждения подлинности. Кроме того, сам сайт не имеет репутации в даркнете и может оказаться мошенническим, как и другие подобные ему сайты. Специалист подчеркнул, что на данном этапе не хватает деталей для оценки уровня доверия к предложению.

Apple не предоставила комментариев по ситуации.
Подробнее: https://www.securitylab.ru/news/547529.php
 
Похожие темы
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
A Продам уязвимость на temu.com, reflected xss, срочно Уязвимости и взлом 5
Support81 Срочно обновите Chrome: новый 0day раскрывает конфиденциальные данные Новости в сети 0
X СРОЧНО - Нужно проверить состояние обьекта, г. Хабаровск. Белая, 1000р Предоставляю работу. Ищу специалиста. 1
M Карж срочно Беру даже новичка Предоставляю работу. Ищу специалиста. 2
V Срочно набираю людей в команду Предоставляю работу. Ищу специалиста. 1
DIPHENY Нужен срочно человек с банком Левобережный Предоставляю работу. Ищу специалиста. 2
W Срочно нужен криптор для работы со стиллером!!! Как ехе так и apk!! Предоставляю работу. Ищу специалиста. 1
P Срочно требуются сотрудники сотовых операторов,гос структур,банков Предоставляю работу. Ищу специалиста. 10
C 2 рабочих шопа дорогих часов - продаю срочно Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 2
T Срочно Помощь Раздачи и сливы 4
A Срочно нужна помощь!!! Свободное общение 10
X Нужна помощь, срочно Анонимность и приватность 4
B Срочно нужна работа Ищу работу. Предлагаю свои услуги. 0
R СРОЧНО НУЖНА ПОМОЩЬ Фишинг, мошенничество, СИ 0
D Предлагаю работу по софту (СРОЧНО) Предоставляю работу. Ищу специалиста. 0
GhosTM@n Интересно iMessage - Decoding NSSharedKeyDictionary can read ObjC Object at Attacker Controlled Address Полезные статьи 0

Название темы