𝗗𝗮𝗿𝗸 𝗪𝗲𝗯 𝗜𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 𝗥𝗲𝗽𝗼𝗿𝘁𝘀 𝗦𝗮𝗹 𝗲 𝗼𝗳 𝗥𝗖𝗘 𝟬- 𝗗𝗮𝘆 𝗩𝘂𝗹𝗻𝗲𝗿𝗮𝗯𝗶𝗹𝗶𝘁𝗶𝗲𝘀 𝗳𝗼𝗿 𝗔 𝗻𝗱𝗿𝗼𝗶𝗱 𝗮𝗻𝗱 𝗶𝗢𝗦 𝗗𝗲𝘃𝗶𝗰𝗲𝘀
Według Foresight News, dyrektor ds. bezpieczeństwa informacji w firmie SlowMist, 23pds, poinformował, że luki w zabezpieczeniach typu 0-day umożliwiające zdalne wykonanie kodu (RCE) dla urządzeń z systemem Android i iOS są obecnie sprzedawane w ciemnej sieci. Typy ataków dzielą się na 0 kliknięć/1 kliknięcie, a metoda ataku polega na kontrolowaniu urządzeń użytkowników za pomocą obrazów lub wiadomości tekstowych.
Foresight News wyjaśnia dalej, że luka RCE 0-day odnosi się do sytuacji, w której hakerzy wykorzystują nowo odkryte luki w oprogramowaniu, aby uzyskać dostęp do informacji o użytkownikach lub komputerach, zanim programiści będą mogli je załatać. Luka tego typu jest szczególnie niebezpieczna, ponieważ umożliwia nieuprawnionym osobom wykonanie dowolnego kodu na urządzeniu użytkownika bez jego wiedzy i zgody.