Öne Çıkan Gelişmeler & Özet:

  • Donanım cüzdanı üreticisi Ledger'ın Teknoloji Direktörü Charles Guillemet, özellikle cüzdan kurtarma kelimeler...
  • Normal koşullarda bir internet sayfası, iPhone'daki diğer uygulamaların dosyalarını okuyamıyor. DarkSword ise...
  • Yetkili kurumlar ve uzmanlar gelişmeleri anlık olarak analiz etmeye devam ediyor.

Donanım cüzdanı üreticisi Ledger'ın Teknoloji Direktörü Charles Guillemet, özellikle cüzdan kurtarma kelimelerini telefonda saklayan kullanıcıları uyardı. DarkSword adı verilen saldırı, Safari'de açılan zararlı bir sayfa üzerinden başlayabiliyor. Cihazın güvenlik korumaları aşılırsa saldırganlar cüzdana erişim sağlayan bilgileri ele geçirebiliyor.

Normal koşullarda bir internet sayfası, iPhone'daki diğer uygulamaların dosyalarını okuyamıyor. DarkSword ise birden fazla güvenlik açığını art arda kullanarak bu korumaları aşabiliyor. Böylece saldırganlar, telefondaki hesap bilgilerine, dosyalara ve kripto cüzdanlarına ait verilere ulaşabiliyor.

Cüzdanı başka bir cihazda yeniden kurmaya yarayan kurtarma kelimelerinin ekran görüntülerinde, notlarda veya bulutla eşitlenen dosyalarda tutulması, telefon ele geçirildiğinde varlıkları da riske atıyor. Bu kelimeleri elde eden saldırganlar cüzdana başka bir cihazdan erişebiliyor. Guillemet, hassas cüzdan bilgilerinin telefonda tutulması yerine donanım cüzdanı kullanılmasını önerdi.

Gelişmenin Perde Arkası ve Detaylar

Zararlı bağlantılar, sosyal medya veya mesajlaşma uygulamaları üzerinden kullanıcılara ulaştırılabiliyor. SlowMist, tanımadık kişilerden gelen bağlantıların açılmamasını ve işletim sistemi güncellemelerinin geciktirilmemesini önerdi.

Google Tehdit İstihbaratı Grubu'nun mart ayında yayımladığı araştırma, DarkSword'un iOS 18.4 ile 18.7 arasındaki sürümleri hedeflediğini ortaya koydu. Araştırmada kullanılan altı açığın tamamının iOS 26.3 yayımlandığında kapatılmış olduğu özellikle kayıtlara geçti.

SlowMist'in Bilgi Güvenliği Direktörü 23pds ise saldırganların yöntemi iOS 26.5'e uyarlamış olabileceğini bildirdi. Bu iddia Apple veya Google tarafından doğrulanmış değil. Hangi açığın kullanıldığına ilişkin teknik ayrıntılar da netleşmedi. SlowMist'in uyarısında doğrulanmış toplam kripto kaybı veya mağdur sayısı açıklanmadı.

Bilgi Notu: The Haberler editör masası tarafından hazırlanan bu içerik, resmi kaynaklar ve doğrulanmış bilgiler ışığında güncellenmektedir. En sıcak gelişmeleri anlık olarak takip etmek için bildirimleri açabilirsiniz.