Ledger CTO, cüzdan verilerini hedef alan Safari tabanlı bir iPhone saldırı zinciri konusunda uyarıda bulundu

icon币界网
Paylaş
AI summary iconÖzet
Ledger CTO Charles Guillemet, cüzdan verilerini hedef alan Safari tabanlı bir iPhone saldırı zinciri olan DarkSword'u vurguladı. Google tarafından Mart 2026'da zincir üstü haberlerde ortaya çıkarılan bu istismar, Kasım 2025'ten beri aktifti. iOS 16.3'te altı zafiyet düzeltilmiş, ek düzeltmeler iOS 16.6.1'de yapılmıştır. Guillemet, kurtarma ifadelerini ekran görüntülerinde veya bulut dosyalarında saklamanın riski artırdığını uyardı. Kullanıcılar, sistemlerini güncellemeye ve mnemonik ifadelerini güvenli hale getirmeye teşvik edilmiştir. Enflasyon verisi trendleri bu güvenlik uyarısını etkilememiştir.
CoinDesk tarafından rapor edildi:

Ledger baş teknik görevlisi Charles Guillemet, kripto varlık kullanıcılarına, DarkSword adlı bir iPhone saldırı zincirinin gerçek saldırılar sırasında kullanıldığını hatırlattı. Kullanıcılar, Safari'de bir zararlı web sayfasını açtığında cihazları ele geçirilebilir ve bu da kimlik bilgileri ile cüzdan verilerinin sızmasına neden olabilir.

Saldırı web sitesi giriş noktasından başlar

Bu tür saldırılar, kullanıcıların uygulama yüklemesine bağlı değildir. Normalde, Safari'de açılan web sayfaları, iPhone'un diğer hassas verilerine erişemeyecek şekilde tarayıcı kumandası içinde kısıtlanır. DarkSword'un tehlikesi, birden fazla zafiyeti bir araya getirerek bu kısıtlamaları adım adım aşmasıdır.

Rapor, bu saldırı zincirinin, Safari'nin kullandığı JavaScriptCore zafiyetini kullanarak tarayıcı işlem kontrolünü ele geçirdiğini, ardından Apple'ın Pointer Authentication Codes (PAC) korumasını atlayarak tarayıcı kumandasından kaçtığını ve son olarak iOS çekirdeği zafiyetlerini kullanarak daha yüksek yetkilere ulaştığını belirtiyor.

Çeşitli hassas bilgiler okunabilir

Saldırı başarılı olduğunda, saldırgan cihazdan hesap kimlik bilgileri, anahtarlık verileri, SMS mesajları, iletişim bilgileri, dosyalar, konum bilgileri ve kripto cüzdanla ilgili veriler dahil olmak üzere çeşitli hassas içerikleri çıkarabilir.

  • Hesap kimlik bilgileri ve anahtarlık verileri
  • SMS, iletişimler, dosyalar ve konum bilgisi
  • Kripto cüzdanı ile ilgili veriler

Guillemet, kullanıcıların mnemonik şifreleri ekran görüntüsüne, not defterine veya bulut senkronizasyonlu dosyalara kaydederse, riskin açıkça artacağını vurguladı. Bu bilgiler okunduğunda, saldırganlar ilgili cüzdanları doğrudan ele geçirebilir.

İlgili güvenlik açığı düzeltilmiştir.

Google tehdit istihbarat ekibi, DarkSword'u bu yıl Mart'ta açıkladı. Raporlara göre, birden fazla saldırgan, en geç Kasım 2025'ten itibaren bu zafiyet zincirini kullanmaya başlamış ve etkilenen faaliyetler, Suudi Arabistan, Türkiye, Malezya ve Ukrayna kullanıcılarını hedeflemişti.

Google, bu saldırı zincirinin altı açıklamasının iOS 26.3 ile birlikte düzeltilip artık tamir edilmemiş sıfır gün açıkları olmadığını belirtti. Bundan sonra Apple, ek güvenlik güncellemelerini de sürdürüyor. iOS 26.6.1 örneğinde, bu sürüm ayrıca bağımsız WebKit açıklarını da düzeltti.

Kripto varlıklara sahip iPhone kullanıcıları için bu uyarı, tek bir açığı değil, web girişiyle cüzdan bilgilerinin sızma başlangıcı olabileceğini vurgulamaktadır. Sistemi zamanında güncellemek ve hatırlatma sözlerini telefonunuzda düz metin olarak saklamamak, temel güvenlik önlemleri haline gelmiştir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.