iOS-Exploit kann Krypto-Schlüssel auslesen, warnt SlowMist
Die gemeldete Angriffskette reicht von Safari bis zum Zugriff auf Kernel-Ebene und setzt private Schlüssel sowie Seed-Phrasen auf betroffenen Geräten einem direkten Risiko aus.
Jede Zipp-Geschichte mit dem Tag #MobileSecurity, die neueste zuerst.
Die gemeldete Angriffskette reicht von Safari bis zum Zugriff auf Kernel-Ebene und setzt private Schlüssel sowie Seed-Phrasen auf betroffenen Geräten einem direkten Risiko aus.
Cross-Platform-Spyware aus offiziellen App Stores nutzte OCR, um Wallet-Seed-Phrasen direkt aus den Fotomediatheken der Nutzer zu ziehen. Eine Android-App kam vor dem Entfernen auf 10.000 Downloads.