🚨Владельцам iPhone: атака, которая может украсть ключи криптокошелька
Исследователи почти одновременно разобрали два сценария атак на iOS. Точка входа у них разная, но цель одна: обойти защиту системы и добраться до данных на смартфоне.
В первом случае используется DarkSword. Вредоносный код запускается после открытия заражённой страницы в Safari. Ничего скачивать и подтверждать не нужно. Если атака срабатывает, злоумышленник может получить доступ к файлам, паролям и данным приложений.
Второй случай связан с FomoPeek 1.1 и 1.2. В эти версии приложения был встроен набор эксплойтов. Он определял модель iPhone и версию iOS, а затем подбирал подходящий способ обхода защиты.
То есть угроза может прийти как из браузера, так и из установленного приложения. В обоих случаях вредоносный код пытается выйти за пределы своей изолированной среды и получить права, которых у сайта или приложения быть не должно.
Если приватный ключ или seed-фраза хранятся на iPhone, после успешной атаки они могут оказаться у злоумышленника. Причём пользователь может ничего не заметить.
Что стоит сделать:
▪️ обновить iOS до последней доступной версии;
▪️ не устанавливать приложения из непроверенных источников;
▪️ не хранить seed-фразы в фото, заметках, файлах и облаке;
▪️ не использовать телефон как постоянное хранилище приватных ключей.
Если ваша iOS ниже версии 26.5 и вы уже открывали подозрительные страницы или устанавливали недоверенные приложения, простого удаления недостаточно. Создайте новую seed-фразу на чистом устройстве и переведите активы на новый кошелёк.
Главный вывод: iPhone может быть удобным интерфейсом для работы с криптовалютой, но ключи от основных активов лучше держать за его пределами.
📌 Сохраните пост и отправьте тем, кто пользуется криптокошельками на iPhone.
▪️Магазин▪️Техподдержка▪️Канал Keystone ▪️Блог Владимира ▪️Написать менеджеру
Post #4712
2.51K

- 👍 17
- 🔥 15
- ✍ 6
- ❤ 6
- 🤔 2