Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

iPhone Safari'de DarkSword saldırısı: Kripto cüzdan girişleri hedef alındı

Akıllı telefon ve donanım cüzdanının bulunduğu bir masa / TokenPost.ai

iPhone'un Safari tarayıcısında birbirine bağlı 6 güvenlik açığından yararlanılarak kripto para cüzdanlarının giriş bilgilerinin çalınmasını hedefleyen bir saldırı zinciri ortaya çıkarıldı. Saldırının hedefinde iOS 18.4 ile 18.6.2 arasındaki sürümleri kullanan Safari kullanıcıları yer alıyor.

Blok zinciri güvenlik şirketi SlowMist(慢雾) güvenlik ekibine göre saldırganlar, ücretsiz bir sanal özel sunucu (VPS) hizmeti gibi görünen sahte bir sayfa üzerinden 'DarkSword' adı verilen saldırı zincirini devreye soktu. Ekip, bu zincirin WebKit üzerinden uzaktan kod çalıştırma, sanal alan (sandbox) atlatma ve çekirdek (kernel) düzeyinde okuma-yazma dahil toplam 6 güvenlik açığını içerdiğini açıkladı.

SlowMist, saldırının kullanıcı fark etmeden uygulama konteyner dosyalarına ve 'keychain' verilerine erişebildiğini belirtti. Ekibe göre saldırı, imToken, TokenPocket ve TronLink gibi cüzdan uygulamaları ön planda çalışırken klavye girişlerini de kaydedebiliyor.

SlowMist, söz konusu 6 güvenlik açığının tamamının Apple(AAPL) tarafından giderildiğini, bu saldırının ise daha önce kamuya açıklanıp yamalanmış bir 'n-day' güvenlik açığı zincirinin yeniden kullanılmasından ibaret olduğunu vurguladı. Ekip, yalnızca kötü amaçlı bir sayfaya girilmiş olmasının, kurtarma cümlesi (mnemonic) veya özel anahtarın çalındığı anlamına gelmediğini de hatırlattı. iOS ve iPadOS kullanıcılarına cihazlarını 18.7.3 veya 26.3 ve üzeri sürümlere güncellemeleri önerildi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1