SlowMist CISO’su 23pds, Apple’ın kripto para cüzdanlarını boşaltmak için kullanılmış bir sıfır gün açığını muhtemelen kapatan kritik bir güvenlik güncellemesi yayımladığını söyledi. Apple, açığın iOS 27 öncesi sürümlerde belirli kişileri hedef alan son derece gelişmiş saldırılarda kullanılmış olabileceğine dair bildirimleri doğruladı.
Neden önemli
Bildirilen cüzdan hırsızlığı, cihaz düzeyindeki bir güvenlik açığını doğrudan kripto riskiyle ilişkilendiriyor. Saldırıların yaygın değil, hedef odaklı olduğu belirtildi. Ancak etkilenen iOS sürümlerini kullananlar Apple’ın güncellemesini yüklemeli.
Piyasa etkisi
Bu açıklama, cüzdan güvenliğinin yalnızca blokzincir protokollerine veya cüzdan yazılımlarına değil, kriptoya erişmek için kullanılan cihazlara da bağlı olduğunu hatırlatıyor. Apple, söz konusu açıklamada güvenlik açığının özellikle kripto para çalmak için kullanıldığını söylemedi.
Sıkça sorulan sorular
-
SlowMist’in CISO’su Apple güncellemesinin neyi giderdiğini söyledi?
SlowMist CISO’su 23pds, güncellemenin kripto para cüzdanlarını boşaltmak için kullanılan bir sıfır gün açığını muhtemelen kapattığını söyledi.
-
Saldırılar kimi hedef almış olabilir?
Apple, belirli kişilere yönelik son derece gelişmiş saldırılara ilişkin bildirimleri doğruladı.
-
Hangi iOS sürümleri etkilendi?
Bildirilen sorun, iOS 27 öncesi sürümleri etkiledi.
-
Açıklamada saldırıların yaygın olduğu söyleniyor mu?
Hayır. Bildirilen saldırıların yaygın değil, belirli kişilere yönelik olduğu belirtildi.
-
Bir cihazdaki güvenlik açığı kripto cüzdanları için neden önemli?
Cüzdana erişmek için kullanılan ele geçirilmiş veya savunmasız bir cihaz, blokzincirin kendisi güvenli olsa bile kripto varlıklarını riske atabilir.
WuBlockchain