Генеральний директор Ledger попереджає про ланцюжок атак на iPhone через Safari, спрямований на отримання даних гаманця

icon币界网
Поділитися
AI summary iconКороткий зміст
Генеральний директор Ledger Чарльз Гільме звернув увагу на атаку на базі Safari для iPhone під назвою DarkSword, яка націлена на дані гаманця. Експлойт, про який повідомило Google у лютому 2026 року, діяв з листопада 2025 року. Шість уразливостей було виправлено в iOS 16.3, а додаткові виправлення — у iOS 16.6.1. Гільме попередив, що зберігання фраз відновлення у скріншотах або хмарних файлах збільшує ризик. Користувачам рекомендується оновити системи та захищати мнемонічні фрази. Дані про інфляцію не вплинули на це попередження щодо безпеки.
CoinMarketCap повідомляє:

Генеральний директор Ledger Чарльз Гільєме нагадує користувачам криптоактивів, що атакувальна ланцюжок під назвою DarkSword активно використовується у реальних атаках. Достатньо відкрити зловмисну веб-сторінку в Safari, щоб пристрій був скомпрометований, що призводить до витоку облікових даних та інформації з гаманців.

Атака починається з веб-сайту

Ці атаки не залежать від того, щоб користувачі активно встановлювали додатки. Зазвичай сторінки, відкриті в Safari, обмежені браузерним песочницею і не можуть отримувати доступ до інших конфіденційних даних iPhone. Небезпека DarkSword полягає в тому, що вона поєднує кілька вразливостей, поступово подолуючи ці обмеження.

У матеріалі зазначається, що ланцюжок атаки спочатку використовує вразливість JavaScriptCore, яку використовує Safari, для отримання контролю над процесом браузера, потім обходить захист Apple Pointer Authentication Codes (PAC), після чого виходить із пісочниці браузера і далі використовує вразливість ядра iOS для отримання вищих прав.

Може читати різні види конфіденційної інформації

Після успішного нападу зловмисник може витягти з пристрою різні типи конфіденційних даних, включаючи облікові дані, дані ключових хранилищ, SMS, контакти, файли, інформацію про місцезнаходження та дані, пов’язані з криптовалютними гаманцями.

  • Облікові дані та дані ключового хранилища
  • SMS, контакти, файли та місцезнаходження
  • Дані, пов’язані з криптовалютним гаманцем

Гільєме особливо зазначив, що ризик значно зростає, якщо користувач зберігає мнемонічну фразу у скріншотах, зауваженнях або хмарних синхронізованих файлах. Якщо таку інформацію отримає злоумисник, він може безпосередньо отримати контроль над відповідним гаманцем.

Відповідні вразливості виправлено

Група з інформації про загрози Google розкрила DarkSword у березні цього року. Згідно з повідомленням, кілька груп атакувальників використовували цей ланцюжок уразливостей щонайменше з листопада 2025 року, а жертви атак були з Саудівської Аравії, Туреччини, Малайзії та України.

Google зазначила, що шість уразливостей, пов’язаних із цією ланцюжковою атакою, були виправлені при випуску iOS 26.3 і більше не є невиправленими нульовими днями. Після цього Apple продовжувала надсилати додаткові оновлення безпеки. Наприклад, версія iOS 26.6.1 також виправила кілька окремих уразливостей WebKit.

Для користувачів iPhone, які зберігають криптоактиви, це попередження стосується не лише одного вразливого місця, а й того, що веб-вхід також може стати початковою точкою витоку інформації з гаманця. Вчасне оновлення системи та уникнення зберігання мнемонічної фрази у відкритому вигляді на телефоні стали найпростішими заходами безпеки.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.