SlowMist, iPhone Safari saldırı örneğinin gerçek bir kripto para hırsızlığına yol açıp açmadığını bağımsız olarak doğrulayamadığını 25'inde açıkladı.
SlowMist, teknik kanıtların ağırlıklı olarak iOS 18.4 ile 18.6.2 sürümlerini kapsadığını belirterek, iOS 13'ten 26.5'e kadar olan sürümlerin etkilendiği yönündeki değerlendirmenin ilk tespit olduğunu bildirdi. Saldırının daha önce ortaya çıkarılan 'DarkSword' güvenlik açığı saldırı zincirini yeniden kullandığı analiz edildi.
SlowMist, kötü amaçlı bir web sayfası Safari'de açıldığında saldırı kodunun yüklenebildiğini ve örnekte Apple Keychain ile kripto para cüzdanı uygulamalarının verilerine erişim sağlayan işlevlerin bulunduğunu açıkladı. Ancak bu işlevlerin varlığının tek başına saldırganın belirli cüzdan bilgilerini gerçekten çıkardığını kanıtlamadığını da ekledi.
Yorum 0