Мы привыкли считать, что если приложение прошло проверку Apple и появилось в App Store, значит ему можно доверять. Но история с FomoPeek показывает, что даже эта защита не абсолютна. Исследователи SlowMist обнаружили вредоносные версии приложения, которые использовали уязвимости iOS, чтобы выйти за пределы своей «песочницы». В норме каждое приложение на iPhone изолировано от остальных, но здесь программа могла получить повышенные права и добраться до Keychain и файлов других приложений.
А для владельцев криптовалюты это особенно опасно: среди такой информации потенциально могут находиться данные, связанные с кошельками и доступом к активам. Исследователи связывают атаку с кражей криптовалюты почти на $580 000. Самое тревожное в этой истории — вредоносное приложение распространялось не через сомнительный сайт, а через официальный App Store. То есть привычное правило «скачивай только из официального магазина» всё ещё снижает риски, но уже не гарантирует полной безопасности.