Yakın zamanda bir güvenlik araştırmacısı, Safari'yi etkileyebilecek bir sıfır gün saldırı zincirinin, şifreleme cüzdan özel anahtarları, hatırlatma kelimeleri ve Apple Keychain'de saklanan bilgiler dahil olmak üzere cihazdaki hassas verilerin sızmasına neden olabileceğini uyardı.
Anahtar kelime ve kurtarma ifadesi içerir
Rapor, bu potansiyel saldırı zincirinin WebKit bellek hasarı, tarayıcı kumandası sınırlarının aşılmaması ve daha ileri düzeyde çekirdek erişim haklarının elde edilmesi gibi birden fazla aşamadan oluşabileceğini belirtiyor. Eğer saldırı zinciri geçerliyse, saldırganlar bu yolla cihazdaki daha yüksek yetkilere sahip verilere erişebilir.
Kripto kullanıcıları için risk, birçok kişinin iPhone’da cüzdan bilgilerini saklaması veya tarayıcı aracılığıyla zincir üzerindeki uygulamaları, cüzdan ilişkili sayfaları ve hesap kurtarma bilgilerini erişmesidir. İlgili veriler okunduğunda, özel anahtarlar, hatırlatma cümleleri gibi yüksek hassasiyete sahip bilgiler etkilenebilir.
Etki alanı tam olarak doğrulanmadı
Şu ana kadar yayılan bilgilere göre, risk iOS 13 ile iOS 26.5 sürümlerini kapsayabilir, ancak bu aralık henüz bağımsız olarak doğrulanmamıştır. Güvenlik açığının gerçek olup olmadığı, hangi sürümleri etkilediği ve zaten pratik saldırılar için kullanılıp kullanılmadığı konusunda henüz daha tamamlanmış kamuoyu bilgisi mevcut değildir.
Ancak bu tür uyarılar, Safari ve WebKit'in iPhone'da yaygın olarak kullanılan temel bileşenler olmasından dolayı endişe yaratıyor. İlgili zafiyetler yetki yükseltme ile ilgiliyse, etkiler genellikle tek bir web sayfası erişim senaryosuna sınırlı kalmıyor.
Kullanıcıya sistem güncellemesi yapılması önerilir
Araştırmacılar, mevcut en son iOS güncellemesini yüklemeyi ve özellikle kripto cüzdan verilerini içeren cihazlarda şüpheli kaynaklı bağlantıları Safari'de açmaktan kaçınmayı öneriyor.
Telefonu ana kripto varlık yönetim aracı olarak kullanan kullanıcılar için, tarayıcı, sistem anahtarlık ve cüzdan kurtarma bilgileri genellikle aynı cihazda bir araya gelir. Bu, tarayıcı düzeyindeki bir güvenlik açığı kullanıldığında potansiyel etkilerin sadece genel hesap bilgilerinin sızmasına sınırlı kalmayabileceğini anlamına gelir.





