Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
898
Реакции
202
Посетить сайт
Trust Wallet под огнем критики за сообщение об уязвимости iMessage.
image



Компания Trust Wallet призвала пользователей

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

отключить iMessage из-за информации о критической уязвимости нулевого дня, которая позволяет хакерам захватить контроль над смартфонами.

По

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Trust Wallet, уязвимость позволяет злоумышленнику проникнуть в систему и управлять устройством. При этом даже не требуется, чтобы пользователь кликнул по ссылке (Zero Click). Уязвимость особенно опасна для владельцев аккаунтов со значительным количеством средств на счету. Все криптокошельки на iPhone с активированным iMessage находятся под угрозой.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Твиты Trust Wallet о недостатке iMessage (переведено)

Директор Trust Wallet Эовин Чен

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

скриншотом, который, по её словам, демонстрирует эксплойт, который продается в даркнете за $2 млн.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Сообщение Эовин Чен об эксплойте

Однако в криптосообществе к сообщению Чен отнеслись скептически. Криптоаналитики заявили, что

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

информации по одному скриншоту без приведенных доказательств. Более того, такое предупреждение может вызвать панику. За первые 4 часа после публикации предупреждение Trust Wallet просмотрели более 1,2 млн. пользователей.

После волны сомнений специалистов, Trust Wallet

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

что информация об уязвимости нулевого дня была получена от команды безопасности и партнёров, которые постоянно отслеживают угрозы.

Исследователь Web3 и метавселенных MetaRyuk

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

что на сайте лишь написана цена эксплойта, без демоверсии или подтверждения подлинности. Кроме того, сам сайт не имеет репутации в даркнете и может оказаться мошенническим, как и другие подобные ему сайты. Специалист подчеркнул, что на данном этапе не хватает деталей для оценки уровня доверия к предложению.

Apple не предоставила комментариев по ситуации.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Срочно обновите Chrome: новый 0day раскрывает конфиденциальные данные Новости в сети 0
X СРОЧНО - Нужно проверить состояние обьекта, г. Хабаровск. Белая, 1000р Предоставляю работу. Ищу специалиста. 1
M Карж срочно Беру даже новичка Предоставляю работу. Ищу специалиста. 2
V Срочно набираю людей в команду Предоставляю работу. Ищу специалиста. 1
DIPHENY Нужен срочно человек с банком Левобережный Предоставляю работу. Ищу специалиста. 2
W Срочно нужен криптор для работы со стиллером!!! Как ехе так и apk!! Предоставляю работу. Ищу специалиста. 1
P Срочно требуются сотрудники сотовых операторов,гос структур,банков Предоставляю работу. Ищу специалиста. 10
C Проверено 2 рабочих шопа дорогих часов - продаю срочно Доступы - FTP, shell'ы, руты, sql-inj, БД 2
T Срочно Помощь Раздача dedic/ssh/proxy 4
slovokek Куплю Ищу человека с логами! срочно! Куплю/Продам 2
A Срочно нужна помощь!!! Вопросы и интересы 10
X Нужна помощь, срочно Анонимность и приватность 4
B Срочно нужна работа Ищу работу. Предлагаю свои услуги. 0
R СРОЧНО НУЖНА ПОМОЩЬ СИ/Фишинг/Мошенничество 0
D Предлагаю работу по софту (СРОЧНО) Предоставляю работу. Ищу специалиста. 0
GhosTM@n Интересно iMessage - Decoding NSSharedKeyDictionary can read ObjC Object at Attacker Controlled Address Полезные статьи 0

Название темы