Binance a déjà prévenu en mars : les anciennes versions d’iOS présentent une vulnérabilité ⚠️
Cette fois, FomoPeek pourrait avoir exploité une faille iOS critique repérée depuis longtemps : DarkSword :
Les utilisateurs n’ont pas besoin de télécharger une application spécifique. Il suffit de cliquer sur un lien via une page web dans Safari.
Du code malveillant s’exécute alors et vole les données de l’iPhone de l’utilisateur
À l’époque, Binance, Google et Apple avaient tous alerté les utilisateurs iOS afin qu’ils mettent à jour leur système :
Google, en mars, à propos des recherches sur la vulnérabilité iOS DarkSword
Google a observé que les attaquants pouvaient obtenir, entre autres :
e-mails, journaux d’appels, contacts
Keychain de l’appareil
photos, notes, iCloud Drive
historique Safari, signets et cookies
données de portefeuilles de cryptomonnaies
liste des applications installées et tous leurs fichiers
Apple, dans une annonce de sécurité d’avril, a rappelé aux utilisateurs de passer à la dernière version du système
Mais sans mentionner le nom de la vulnérabilité ni l’étendue de la fuite : il s’agissait uniquement d’inviter les utilisateurs à mettre à jour le plus rapidement possible
Autrement dit, FomoPeek n’est qu’une porte d’entrée : elle fait croire à l’utilisateur que l’application téléchargée depuis l’App Store est sûre
Même si aucune application n’est installée, cliquer sur un lien inconnu dans Safari peut encore déclencher l’exécution de code malveillant
Donc, tous les utilisateurs d’iOS 26 ou inférieur doivent mettre à jour vers iOS 26.7 ou iOS 27
#iOS #安全漏洞