Tagságok Tartalmak
Kezdőknek
Árfolyamok
Tartalmak
Tőzsdék
Shop
A weboldalunk sütiket használ 🍪
Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.

A SlowMist elemzői még nem igazoltak kriptolopást a Safari-támadásban

Az iPhone Safariját célzó kód a kulcstárhoz és tárcaadatokhoz is hozzáférhetett, de a SlowMist elemzői eddig egyetlen áldozatot sem azonosítottak.

A SlowMist elemzői még nem igazoltak kriptolopást a Safari-támadásban
Röviden 3 másodpercben
  • Az ingyenes virtuális szervert hirdető oldal külön kattintás nélkül is betölthette a támadó kódot.
  • A kód hozzáférhetett az Apple kulcstárához, ám ez önmagában nem igazolja a sikeres kriptolopást.
  • A SlowMist legerősebb technikai bizonyítékai az iOS 18.4–18.6.2 közötti verzióit fedik le.
  • A SlowMist frissítést javasol, lehetséges kulcsszivárgásnál pedig az eszközök új tárcába mozgatását egy tiszta készüléken.
3 perc olvasás

Az iPhone Safariját célzó oldal külön kattintás nélkül is betölthette a kódot

A WYINCC kampány rosszindulatú oldala ingyenes virtuális magánszervert hirdetett. Amikor valaki iPhone-on, Safarival megnyitotta, az oldal további felhasználói művelet nélkül elindíthatta a támadó kódot. A SlowMist 2026. szeptember 4-én tette közzé az iPhone Safari-támadás elemzését, miután a MistEye csapata 2026 májusának elején észlelte a kapcsolódó aktivitást.

A támadás a DarkSword korábban ismertetett módszereit használta fel. A Google Threat Intelligence Group 2026 márciusában számolt be erről a sebezhetőségeket összefűző támadási láncról, amelyet több támadói csoport is alkalmazott legalább 2025 novembere óta. A SlowMist szerint az eset nem kapcsolódik a FomoPeek vizsgálatához.

Miért nem igazolt még kriptolopást a SlowMist Safari-vizsgálata?

A SlowMist azért nem igazolt még kriptolopást, mert az elemzett kód képességei önmagukban nem bizonyítják, hogy a támadók sikeresen megszerezték valamelyik felhasználó adatait. A kártevő egyik komponense hozzáférhetett az Apple kulcstárához, és megpróbálhatta kiolvasni, illetve visszafejteni az ott tárolt információkat. Az alkalmazásfájlokat és a megosztott alkalmazásadatokat is elérhette, köztük kriptotárcák adatait.

A biztonsági cég nem futtatta végig a teljes támadási láncot valódi áldozat készülékén. Emiatt egyetlen olyan felhasználót sem azonosított, akinek az eszközén ennél a konkrét mintánál függetlenül igazolni tudta volna a sikeres adatlopást.

A technikai bizonyítékok az iOS 18.4–18.6.2 közötti verzióit fedik le

A SlowMist legerősebb, reprodukálható technikai bizonyítékai az iOS 18.4–18.6.2 közötti verzióit fedik le. A több helyen megjelent, iOS 13-tól iOS 26.5-ig terjedő érintettséget a cég előzetes információnak tekinti, ezért az újabb verziók sebezhetőségét további műszaki bizonyíték nélkül nem állítja biztosan.

A támadási láncban kihasznált sérülékenységeket az Apple korábban már nyilvánosságra hozta és javította. A verziótartományok közötti eltérés ezért lényeges: a kód céljai az elemzésből láthatók, de ettől még nem bizonyított, hogy minden említett rendszeren működött.

Falka tagságok Cryptofalka ajánlat

Miért lennél magányos farkas?

Elemzések, heti videó, napi hírösszefoglaló és oktatások, veterán szakértőktől, 2018 óta.

Csatlakozom Ingyenes: Válogatott hírek, kezdő tudástár és kvízek, ingyenes fiókkal.

A SlowMist frissítést és szükség esetén új tárcát javasol

A SlowMist azt javasolja az iPhone-felhasználóknak, hogy telepítsék a készülékükhöz elérhető legfrissebb iOS-biztonsági frissítéseket, és kerüljék a gyanús hivatkozásokat. Aki nem tud azonnal frissíteni, vagy fokozott kockázatnak van kitéve, az Apple Lockdown Mode használatát is megfontolhatja. A cég ugyanakkor nem igazolta, hogy ez az üzemmód teljesen blokkolja ezt a Safari-támadást.

Ha felmerül egy tárcakulcs vagy seedphrase kiszivárgásának lehetősége, a SlowMist új tárca létrehozását ajánlja egy tiszta készüléken. Az eszközöket ebbe az új tárcába kell mozgatni ahelyett, hogy a felhasználó tovább használná az esetleg kompromittálódott hozzáférési adatokat.

Cryptofalka vélemény
Magyar szakértőink értelmezése

Hogyan értelmezzük ezt a hírt?

Ez jelenleg komoly biztonsági figyelmeztetés, de nem bizonyított kriptolopási ügy. A SlowMist éppen azzal járt el felelősen, hogy különválasztotta a kód lehetséges képességeit attól, amit egy valódi áldozat készülékén is igazolni tudott. Az iOS 18.4–18.6.2 közötti rendszerekről vannak a legerősebb technikai bizonyítékok, ezért a szélesebb verziótartományról szóló riasztásokat sem érdemes kész tényként kezelni.

A kockázat ettől valós marad: ha egy támadó hozzáférést szerezhet a kulcstárhoz és a tárcaalkalmazások adataihoz, egy esetleges kulcsszivárgás súlyos következményekkel járhat. iPhone-on a rendszerfrissítés és a gyanús linkek kerülése itt nem túlreagálás, hanem alapvető védekezés. A hír legfontosabb üzenete, hogy egy technikailag veszélyes támadás lehetőségét komolyan kell venni, de a bizonyítékok határát is tiszteletben kell tartani.

Nem akarsz még tagságot? A heti hírlevél ingyenes. Feliratkozom

Mit érdemes még tudni?

Az Apple kulcstár, angolul Keychain, az iPhone és más Apple-eszközök beépített, titkosított adattárolója. Jelszavakat, belépési adatokat, tanúsítványokat és más érzékeny információkat kezelhet, ezért különösen kockázatos, ha illetéktelenek férnek hozzá.

A támadási lánc több sérülékenység vagy technikai lépés egymásra építése, amellyel a támadó olyan hozzáférést szerezhet, amit egyetlen hiba kihasználása nem tenne lehetővé. Egy lánc például a böngésző megnyitásától eljuthat az eszközön tárolt érzékeny adatok eléréséig.

A Lockdown Mode az Apple fokozott védelmi üzemmódja, amely több támadási felületet korlátoz az iPhone-on. Elsősorban azoknak készült, akik célzott kibertámadásnak lehetnek kitéve, és egyes webes, üzenetküldési vagy fájlmegosztási funkciók működését is szűkítheti.

Ha egy privát kulcs vagy seedphrase illetéktelenhez kerülhetett, a régi tárca feletti hozzáférés később is veszélyben maradhat. Egy tiszta készüléken létrehozott új tárca új hozzáférési adatokat használ, ezért az eszközök átküldése csökkentheti a korábbi kulcs kompromittálódásából eredő kockázatot.

Források
Kapcsolódó hírek
További híreink