iPhone'un Safari tarayıcısında birbirine bağlı 6 güvenlik açığından yararlanılarak kripto para cüzdanlarının giriş bilgilerinin çalınmasını hedefleyen bir saldırı zinciri ortaya çıkarıldı. Saldırının hedefinde iOS 18.4 ile 18.6.2 arasındaki sürümleri kullanan Safari kullanıcıları yer alıyor.
Blok zinciri güvenlik şirketi SlowMist(慢雾) güvenlik ekibine göre saldırganlar, ücretsiz bir sanal özel sunucu (VPS) hizmeti gibi görünen sahte bir sayfa üzerinden 'DarkSword' adı verilen saldırı zincirini devreye soktu. Ekip, bu zincirin WebKit üzerinden uzaktan kod çalıştırma, sanal alan (sandbox) atlatma ve çekirdek (kernel) düzeyinde okuma-yazma dahil toplam 6 güvenlik açığını içerdiğini açıkladı.
SlowMist, saldırının kullanıcı fark etmeden uygulama konteyner dosyalarına ve 'keychain' verilerine erişebildiğini belirtti. Ekibe göre saldırı, imToken, TokenPocket ve TronLink gibi cüzdan uygulamaları ön planda çalışırken klavye girişlerini de kaydedebiliyor.
SlowMist, söz konusu 6 güvenlik açığının tamamının Apple(AAPL) tarafından giderildiğini, bu saldırının ise daha önce kamuya açıklanıp yamalanmış bir 'n-day' güvenlik açığı zincirinin yeniden kullanılmasından ibaret olduğunu vurguladı. Ekip, yalnızca kötü amaçlı bir sayfaya girilmiş olmasının, kurtarma cümlesi (mnemonic) veya özel anahtarın çalındığı anlamına gelmediğini de hatırlattı. iOS ve iPadOS kullanıcılarına cihazlarını 18.7.3 veya 26.3 ve üzeri sürümlere güncellemeleri önerildi.
Yorum 0