iPhone güvenlik açıklarının kötüye kullanılmasıyla kripto para cüzdanlarının özel anahtarları ve seed ifadelerinin çalınabileceği bildirildi. SlowMist'in Bilgi Güvenliği Direktörü (CISO) 23pds, 19'unda X hesabından kötü amaçlı bağlantılarla gerçekleştirilebilecek saldırı olasılığına dikkat çekti.
23pds, saldırganların kullanıcıları Safari üzerinden belirli bir web sayfasını açmaya yönlendirdikten sonra birden fazla güvenlik açığını birleştirerek cüzdan bilgileriyle anahtar zinciri verilerini ele geçirebileceğini öne sürdü. Bu nedenle iPhone kullanıcılarına cihazlarını en güncel iOS sürümüne yükseltmeleri tavsiye edildi.
Google Tehdit İstihbarat Ekibi, iOS 18.4 ila 18.7 sürümlerini analiz ettiğini, Lookout ise iOS 18.4 ila 18.6.2 sürümlerinde ilgili saldırıyı tespit ettiğini açıkladı. İlgili güvenlik açıkları sonraki iOS güncellemelerinde giderildi. Ancak SlowMist'in uyardığı en güncel iOS sürümünde aynı saldırının hâlâ mümkün olup olmadığı bağımsız olarak doğrulanmadı.
Yorum 0