Araştırmacılar, Safari'deki bir zafiyetin kripto cüzdan verilerini tehdit edebileceğini uyarıyor.

icon币界网
Paylaş
AI summary iconÖzet
Araştırmacılar, Safari kullanıcılarını sıfır gün açıkları zinciriyle kripto cüzdan özel anahtarlarını, mnemoniklerini ve Apple Keychain verilerini ortaya çıkarabilecek bir tehdit hakkında uyardı. Bu hata, WebKit bellek bozulması ile ilişkili olup, sandbox kısıtlamalarını aşarak çekirdek erişimi kazanır. Saldırganlar, yüksek yetkili verilere erişebilir. Bildirilen sorun, iOS 13 ile iOS 26.5 arasında etkilenebilir. Kullanıcılar, iOS güncellemesi yapmaya ve şüpheli bağlantılardan kaçınmaya tavsiye edilir. Aynı zamanda enflasyon verileri, makro traderlar için ana odak noktalarını korumaya devam etmektedir.
CoinDesk tarafından rapor edildi:

Yakın zamanda bir güvenlik araştırmacısı, Safari'yi etkileyebilecek bir sıfır gün saldırı zincirinin, şifreleme cüzdan özel anahtarları, hatırlatma kelimeleri ve Apple Keychain'de saklanan bilgiler dahil olmak üzere cihazdaki hassas verilerin sızmasına neden olabileceğini uyardı.

Anahtar kelime ve kurtarma ifadesi içerir

Rapor, bu potansiyel saldırı zincirinin WebKit bellek hasarı, tarayıcı kumandası sınırlarının aşılmaması ve daha ileri düzeyde çekirdek erişim haklarının elde edilmesi gibi birden fazla aşamadan oluşabileceğini belirtiyor. Eğer saldırı zinciri geçerliyse, saldırganlar bu yolla cihazdaki daha yüksek yetkilere sahip verilere erişebilir.

Kripto kullanıcıları için risk, birçok kişinin iPhone’da cüzdan bilgilerini saklaması veya tarayıcı aracılığıyla zincir üzerindeki uygulamaları, cüzdan ilişkili sayfaları ve hesap kurtarma bilgilerini erişmesidir. İlgili veriler okunduğunda, özel anahtarlar, hatırlatma cümleleri gibi yüksek hassasiyete sahip bilgiler etkilenebilir.

Etki alanı tam olarak doğrulanmadı

Şu ana kadar yayılan bilgilere göre, risk iOS 13 ile iOS 26.5 sürümlerini kapsayabilir, ancak bu aralık henüz bağımsız olarak doğrulanmamıştır. Güvenlik açığının gerçek olup olmadığı, hangi sürümleri etkilediği ve zaten pratik saldırılar için kullanılıp kullanılmadığı konusunda henüz daha tamamlanmış kamuoyu bilgisi mevcut değildir.

Ancak bu tür uyarılar, Safari ve WebKit'in iPhone'da yaygın olarak kullanılan temel bileşenler olmasından dolayı endişe yaratıyor. İlgili zafiyetler yetki yükseltme ile ilgiliyse, etkiler genellikle tek bir web sayfası erişim senaryosuna sınırlı kalmıyor.

Kullanıcıya sistem güncellemesi yapılması önerilir

Araştırmacılar, mevcut en son iOS güncellemesini yüklemeyi ve özellikle kripto cüzdan verilerini içeren cihazlarda şüpheli kaynaklı bağlantıları Safari'de açmaktan kaçınmayı öneriyor.

Telefonu ana kripto varlık yönetim aracı olarak kullanan kullanıcılar için, tarayıcı, sistem anahtarlık ve cüzdan kurtarma bilgileri genellikle aynı cihazda bir araya gelir. Bu, tarayıcı düzeyindeki bir güvenlik açığı kullanıldığında potansiyel etkilerin sadece genel hesap bilgilerinin sızmasına sınırlı kalmayabileceğini anlamına gelir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.