SlowMist Bilgi Güvenliği Direktörü 23pds, siber suçluların özel anahtarlar ile anımsatıcı seed ifadelerini çıkarabilen uçtan uca bir açığı kullanıma soktuğu uyarısının ardından iOS kullanıcılarına cihazlarını güncelleme çağrısı yaptı. Bildirilen saldırı yolu, kötü amaçlı bir Safari web sayfasıyla başlıyor ve cihaz Keychains ile yerel kripto cüzdan verilerine root erişimiyle sona eriyor.
Neden önemli
Bildirilen zincir, WebKit ve JavaScriptCore'daki bellek bozulmasından yararlanarak rastgele okuma ve yazma erişimi sağlıyor, Pointer Authentication Codes korumasını aşıyor, yerel kod çalıştırıyor, WebContent sandbox'ından çıkıyor ve çekirdek üzerinden ayrıcalıkları yükseltiyor. Bu dizi, saldırganların bir cüzdan hizmetini doğrudan ele geçirmeden hassas cüzdan materyallerine ulaşmasına olanak tanıyabilir.
Potansiyel olarak etkilenen aralık iOS 13 ile iOS 26.5 arasını kapsıyor, ancak nihai doğrulama henüz bekleniyor. iOS cihazlarında cüzdan verileri veya seed ifadeleri tutan kullanıcılar, güncellemeleri ve anahtarların güvenli biçimde saklanmasını acil öncelik olarak değerlendirmeli.
Piyasa etkisi
Uyarı, belirli bir blokzincirdeki protokol arızasına veya zafiyete işaret etmekten çok mobil kripto kullanıcıları için güvenlik riskinin arttığını gösteriyor. Bildirilen sürümlerin tamamında istismar doğrulanırsa, cihazda saklanan anahtarlara dayanan cüzdanlar hedefli hırsızlıkla karşı karşıya kalabilir ve kullanıcılar donanım tabanlı ya da izole anahtar saklama yöntemlerine yönelebilir.
Sıkça sorulan sorular
-
Bildirilen iOS açığı nelere erişebilir?
Açığın cihaz Keychains'lerine ve yerel kripto cüzdan uygulaması verilerine, özel anahtarlar ile anımsatıcı seed ifadeleri dahil, erişebildiği bildiriliyor.
-
Saldırı bildirildiğine göre nasıl başlıyor?
Hedef, sosyal mühendislik veya watering-hole taktikleri kullanılarak Safari üzerinden kötü amaçlı bir web sayfasına yönlendirildiğinde başlıyor.
-
İstismar zincirinde hangi iOS bileşenleri hedefleniyor?
Bildirilen zincir, WebKit ve JavaScriptCore'un bellek işleme süreçlerini hedefliyor. Ardından Pointer Authentication Codes korumasını aşarak sandbox'tan kaçış ve çekirdek ayrıcalıklarının yükseltilmesini amaçlıyor.
-
Hangi iOS sürümleri etkilenmiş olabilir?
Potansiyel olarak etkilenen aralığın iOS 13 ile iOS 26.5 arasında olduğu bildiriliyor, ancak nihai doğrulama henüz bekleniyor.
-
Uyarının ardından kripto kullanıcıları ne yapmalı?
Kullanıcılar iOS cihazlarını hemen güncellemeli ve seed ifadelerini veya önemli özel anahtar materyallerini internete bağlı telefonlarda tutmamalı.
WuBlockchain