Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Trust Wallet под огнем критики за сообщение об уязвимости iMessage.
image



Компания Trust Wallet призвала пользователей

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

отключить iMessage из-за информации о критической уязвимости нулевого дня, которая позволяет хакерам захватить контроль над смартфонами.

По

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Trust Wallet, уязвимость позволяет злоумышленнику проникнуть в систему и управлять устройством. При этом даже не требуется, чтобы пользователь кликнул по ссылке (Zero Click). Уязвимость особенно опасна для владельцев аккаунтов со значительным количеством средств на счету. Все криптокошельки на iPhone с активированным iMessage находятся под угрозой.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Твиты Trust Wallet о недостатке iMessage (переведено)

Директор Trust Wallet Эовин Чен

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

скриншотом, который, по её словам, демонстрирует эксплойт, который продается в даркнете за $2 млн.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Сообщение Эовин Чен об эксплойте

Однако в криптосообществе к сообщению Чен отнеслись скептически. Криптоаналитики заявили, что

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

информации по одному скриншоту без приведенных доказательств. Более того, такое предупреждение может вызвать панику. За первые 4 часа после публикации предупреждение Trust Wallet просмотрели более 1,2 млн. пользователей.

После волны сомнений специалистов, Trust Wallet

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

что информация об уязвимости нулевого дня была получена от команды безопасности и партнёров, которые постоянно отслеживают угрозы.

Исследователь Web3 и метавселенных MetaRyuk

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

что на сайте лишь написана цена эксплойта, без демоверсии или подтверждения подлинности. Кроме того, сам сайт не имеет репутации в даркнете и может оказаться мошенническим, как и другие подобные ему сайты. Специалист подчеркнул, что на данном этапе не хватает деталей для оценки уровня доверия к предложению.

Apple не предоставила комментариев по ситуации.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.