Recientemente, investigadores de seguridad advirtieron a los usuarios de iPhone sobre una cadena de ataques de día cero que podría afectar a Safari y poner en riesgo la exposición de datos sensibles en el dispositivo, incluyendo claves privadas de billeteras criptográficas, frases de recuperación e información guardada en Apple Keychain.
Involucra clave privada y frase mnemotécnica
El informe menciona que esta posible cadena de ataque podría constar de múltiples etapas, incluyendo daño en la memoria de WebKit, la evasión de las restricciones del sandbox del navegador y el acceso adicional a permisos a nivel de kernel. Si la cadena de ataque es válida, los atacantes podrían utilizarla para acceder a datos con mayores privilegios dentro del dispositivo.
Para los usuarios de criptomonedas, el riesgo radica en que muchas personas guardan información de billeteras en sus iPhone o acceden a aplicaciones en la cadena, páginas asociadas a billeteras y datos de recuperación de cuentas a través de navegadores. Si se accede a estos datos, información altamente sensible como claves privadas y frases de recuperación podría verse comprometida.
El alcance del impacto aún no se ha confirmado completamente
Actualmente, las filtraciones sugieren que el riesgo podría afectar a las versiones de iOS 13 a iOS 26.5, pero este rango aún no ha sido confirmado de forma independiente. Aún faltan información pública más completa sobre si la vulnerabilidad realmente existe, qué versiones específicas se ven afectadas y si ya ha sido utilizada en ataques reales.
Sin embargo, este tipo de advertencias sigue generando preocupación, ya que Safari y WebKit son componentes fundamentales ampliamente utilizados en el iPhone. Si las vulnerabilidades relacionadas implican elevación de privilegios, el impacto generalmente no se limita a escenarios de acceso a una sola página web.
Se recomienda al usuario actualizar el sistema
La respuesta recomendada por los investigadores es directa: instale la actualización más reciente de iOS disponible y evite abrir enlaces de fuentes desconocidas en Safari, especialmente en dispositivos que contengan datos de billeteras criptográficas.
Para los usuarios que utilizan el teléfono móvil como herramienta principal para gestionar activos criptográficos, el navegador, el llavero del sistema y la información de recuperación de la billetera suelen concentrarse en el mismo dispositivo. Esto significa que, una vez explotada una vulnerabilidad a nivel de navegador, el impacto potencial no se limita solo a la filtración de información de cuentas comunes.





