𝗗𝗮𝗿𝗸 𝗪𝗲𝗯 𝗜𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 𝗥𝗲𝗽𝗼𝗿𝘁𝘀 𝗦𝗮𝗹 𝗲 𝗼𝗳 𝗥𝗖𝗘 𝟬-𝗗𝗮𝘆 𝗩𝘂𝗹𝗻𝗲𝗿𝗮𝗯𝗶𝗹𝗶𝘁𝗶𝗲𝘀 𝗳𝗼𝗿 𝗔 𝗻𝗱𝗿𝗼𝗶𝗱 𝗮𝗻𝗱 𝗶𝗢𝗦 𝗗𝗲𝘃𝗶𝗰𝗲𝘀
За даними Foresight News, керівник інформаційної безпеки SlowMist, 23pds, повідомив, що вразливості Remote Code Execution (RCE) 0-day для пристроїв Android і iOS наразі продаються в темній мережі. Типи атак класифікуються як 0click/1Click, а метод атаки передбачає керування пристроями користувачів за допомогою зображень або текстових повідомлень.
Foresight News далі пояснює, що 0-денна вразливість RCE відноситься до ситуації, коли хакери використовують нещодавно виявлені вразливості програмного забезпечення для доступу до інформації користувача або комп’ютерів, перш ніж розробники зможуть їх виправити. Цей тип уразливості особливо небезпечний, оскільки дозволяє неавторизованим особам виконувати довільний код на пристрої користувача без його відома чи згоди.