Binance, iPhone kullanıcılarını cihazlarında FomoPeek uygulamasının kurulu olup olmadığını kontrol etmeleri konusunda uyardı. FomoPeek’in 1.1 ve 1.2 sürümlerinde iOS güvenlik açıklarını kötüye kullanan kötü amaçlı kod bulunduğu ve özel anahtarlar ile seed ifadeleri gibi hassas bilgilerin açığa çıkabileceği belirtildi.
SlowMist ve OKX güvenlik ekipleri, 19’unda FomoPeek’te iOS çekirdek saldırı çerçevesi ile 8 saldırı yönteminin yer aldığını tespit ettiklerini bildirdi. Kodun cihaz modeli ve iOS sürümüne göre saldırı yöntemini seçtiği, iOS 12.0-18.7 ile 26.0-26.1 sürümlerinin etkilenebileceği değerlendirildi.
SlowMist ve OKX, FomoPeek’i kuran veya kullanan kişilere uygulamayı silmelerini, güvenli bir cihazda yeni anahtar oluşturmalarını ve varlıklarını yeni cüzdana aktarmalarını tavsiye etti.
Yorum 0