Ledger baş teknik görevlisi Charles Guillemet, kripto varlık kullanıcılarına, DarkSword adlı bir iPhone saldırı zincirinin gerçek saldırılar sırasında kullanıldığını hatırlattı. Kullanıcılar, Safari'de bir zararlı web sayfasını açtığında cihazları ele geçirilebilir ve bu da kimlik bilgileri ile cüzdan verilerinin sızmasına neden olabilir.
Saldırı web sitesi giriş noktasından başlar
Bu tür saldırılar, kullanıcıların uygulama yüklemesine bağlı değildir. Normalde, Safari'de açılan web sayfaları, iPhone'un diğer hassas verilerine erişemeyecek şekilde tarayıcı kumandası içinde kısıtlanır. DarkSword'un tehlikesi, birden fazla zafiyeti bir araya getirerek bu kısıtlamaları adım adım aşmasıdır.
Rapor, bu saldırı zincirinin, Safari'nin kullandığı JavaScriptCore zafiyetini kullanarak tarayıcı işlem kontrolünü ele geçirdiğini, ardından Apple'ın Pointer Authentication Codes (PAC) korumasını atlayarak tarayıcı kumandasından kaçtığını ve son olarak iOS çekirdeği zafiyetlerini kullanarak daha yüksek yetkilere ulaştığını belirtiyor.
Çeşitli hassas bilgiler okunabilir
Saldırı başarılı olduğunda, saldırgan cihazdan hesap kimlik bilgileri, anahtarlık verileri, SMS mesajları, iletişim bilgileri, dosyalar, konum bilgileri ve kripto cüzdanla ilgili veriler dahil olmak üzere çeşitli hassas içerikleri çıkarabilir.
- Hesap kimlik bilgileri ve anahtarlık verileri
- SMS, iletişimler, dosyalar ve konum bilgisi
- Kripto cüzdanı ile ilgili veriler
Guillemet, kullanıcıların mnemonik şifreleri ekran görüntüsüne, not defterine veya bulut senkronizasyonlu dosyalara kaydederse, riskin açıkça artacağını vurguladı. Bu bilgiler okunduğunda, saldırganlar ilgili cüzdanları doğrudan ele geçirebilir.
İlgili güvenlik açığı düzeltilmiştir.
Google tehdit istihbarat ekibi, DarkSword'u bu yıl Mart'ta açıkladı. Raporlara göre, birden fazla saldırgan, en geç Kasım 2025'ten itibaren bu zafiyet zincirini kullanmaya başlamış ve etkilenen faaliyetler, Suudi Arabistan, Türkiye, Malezya ve Ukrayna kullanıcılarını hedeflemişti.
Google, bu saldırı zincirinin altı açıklamasının iOS 26.3 ile birlikte düzeltilip artık tamir edilmemiş sıfır gün açıkları olmadığını belirtti. Bundan sonra Apple, ek güvenlik güncellemelerini de sürdürüyor. iOS 26.6.1 örneğinde, bu sürüm ayrıca bağımsız WebKit açıklarını da düzeltti.
Kripto varlıklara sahip iPhone kullanıcıları için bu uyarı, tek bir açığı değil, web girişiyle cüzdan bilgilerinin sızma başlangıcı olabileceğini vurgulamaktadır. Sistemi zamanında güncellemek ve hatırlatma sözlerini telefonunuzda düz metin olarak saklamamak, temel güvenlik önlemleri haline gelmiştir.


