Bitcoin.com News
Drevet af

Slowmist advarer om, at Darksword-sårbarheden på iOS er rettet mod nøgler til kryptovaluta-tegnebøger

23pds, Chief Information Security Officer hos Slowmist, har rapporteret om udviklingen af dette sikkerhedshul, som – takket være en kombination af flere teknikker – gør det muligt for angribere at stjæle private nøgler til digitale tegnebøger og andre data. Brugere bør opdatere deres telefoner til den nyeste softwareversion for at undgå at blive udsat for angreb.

DEL
Slowmist advarer om, at Darksword-sårbarheden på iOS er rettet mod nøgler til kryptovaluta-tegnebøger

Vigtige pointer

  • Hackere bruger Darksword-exploit via Safari til at bryde gennem iOS-sikkerheden og tømme kryptovaluta-tegnebøger, hvor brugerne selv opbevarer nøglerne.
  • Slowmist advarer om, at udnyttelsen nu er rettet mod nyere iOS-versioner, hvilket i høj grad udvider truslen til flere mobilbrugere.
  • Apple står over for en retssag anlagt af tre investorer, der mistede 1,8 mio. dollar i BTC på grund af en falsk tegnebogsapp i App Store.

iPhone udsat for »One Click Full Wallet Control«-hack

iOS, det system, der bruges af alle iPhones – Apples serie af mobiltelefoner – er aktivt i krydsilden hos kryptotrusselsaktører.

23pds, Chief Information Security Officer (CISO) hos Slowmist, afslørede, at hackere har udnyttet sikkerhedshuller i iOS via browsere til at overtage kontrollen og stjæle midler fra selvforvaltede tegnebøger, der er installeret på disse enheder.

Han understregede, at trusselsaktørerne bruger Darksword-exploiten, som først blev bragt frem i rampelyset af Google Threat Intelligence Group (GTIG) i marts, til denne opgave. Darksword var blevet brugt i flere kampagner mod brugere i Saudi-Arabien, Tyrkiet, Malaysia og Ukraine.

Selvom Google rapporterede, at disse angreb kun var effektive mod iOS-versionerne 18.4 til 18.7, afslørede 23pds imidlertid, at hackere havde tilpasset Darksword, så det nu også virker mod nyere iOS-versioner (iOS 26.5), hvilket gør det til en langt farligere sårbarhed og udvider målgruppen. Denne vurdering er dog ikke blevet officielt bekræftet.

Angrebet starter sandsynligvis med social engineering, hvor trusselsaktører opfordrer brugerne til at besøge et kompromitteret link via Safari, iOS' standardbrowser. Med et enkelt klik overtager udnyttelsen kontrollen med enheden og omgår de etablerede sikkerhedsforanstaltninger, opnår root-rettigheder og udtrækker tegnebogsdata samt personlige nøgler, der er gemt på enheden.

For at undgå at blive offer for disse sårbarheder skal brugerne opdatere til den nyeste softwareversion på deres telefoner og undgå at besøge websteder, der foreslås af ukendte personer på sociale medier eller i messaging-apps.

Den påståede sårbarhed kommer, mens Apple står over for en retssag anlagt af tre investorer, der mistede næsten 1,8 millioner dollars i BTC efter at have downloadet en falsk wallet-app fra Apples officielle App Store. I sagsanlægget hævdes det, at Apple har undladt at håndhæve sikkerhedsstandarder, og der kræves refusion og erstatning for de lidte tab.

Denne artikel er oversat fra engelsk ved hjælp af kunstig intelligens. Den originale engelske version er den autoritative kilde; automatiske oversættelser kan indeholde unøjagtigheder, især i juridisk og lovgivningsmæssig terminologi.