A SlowMist elemzői még nem igazoltak kriptolopást a Safari-támadásban
Az iPhone Safariját célzó kód a kulcstárhoz és tárcaadatokhoz is hozzáférhetett, de a SlowMist elemzői eddig egyetlen áldozatot sem azonosítottak.
- Az ingyenes virtuális szervert hirdető oldal külön kattintás nélkül is betölthette a támadó kódot.
- A kód hozzáférhetett az Apple kulcstárához, ám ez önmagában nem igazolja a sikeres kriptolopást.
- A SlowMist legerősebb technikai bizonyítékai az iOS 18.4–18.6.2 közötti verzióit fedik le.
- A SlowMist frissítést javasol, lehetséges kulcsszivárgásnál pedig az eszközök új tárcába mozgatását egy tiszta készüléken.
Az iPhone Safariját célzó oldal külön kattintás nélkül is betölthette a kódot
A WYINCC kampány rosszindulatú oldala ingyenes virtuális magánszervert hirdetett. Amikor valaki iPhone-on, Safarival megnyitotta, az oldal további felhasználói művelet nélkül elindíthatta a támadó kódot. A SlowMist 2026. szeptember 4-én tette közzé az iPhone Safari-támadás elemzését, miután a MistEye csapata 2026 májusának elején észlelte a kapcsolódó aktivitást.
A támadás a DarkSword korábban ismertetett módszereit használta fel. A Google Threat Intelligence Group 2026 márciusában számolt be erről a sebezhetőségeket összefűző támadási láncról, amelyet több támadói csoport is alkalmazott legalább 2025 novembere óta. A SlowMist szerint az eset nem kapcsolódik a FomoPeek vizsgálatához.
Bybit
Külön EU-platform
Falka bónusz
25 €értékű Bitcoin 100 € feltöltés után
Részletek
Nexo
Kamat a meglévő kriptóra
Falka bónusz
Akár 2 500 $jutalom, a portfóliód 0,25%-a
Részletek
Miért nem igazolt még kriptolopást a SlowMist Safari-vizsgálata?
A SlowMist azért nem igazolt még kriptolopást, mert az elemzett kód képességei önmagukban nem bizonyítják, hogy a támadók sikeresen megszerezték valamelyik felhasználó adatait. A kártevő egyik komponense hozzáférhetett az Apple kulcstárához, és megpróbálhatta kiolvasni, illetve visszafejteni az ott tárolt információkat. Az alkalmazásfájlokat és a megosztott alkalmazásadatokat is elérhette, köztük kriptotárcák adatait.
A biztonsági cég nem futtatta végig a teljes támadási láncot valódi áldozat készülékén. Emiatt egyetlen olyan felhasználót sem azonosított, akinek az eszközén ennél a konkrét mintánál függetlenül igazolni tudta volna a sikeres adatlopást.
A technikai bizonyítékok az iOS 18.4–18.6.2 közötti verzióit fedik le
A SlowMist legerősebb, reprodukálható technikai bizonyítékai az iOS 18.4–18.6.2 közötti verzióit fedik le. A több helyen megjelent, iOS 13-tól iOS 26.5-ig terjedő érintettséget a cég előzetes információnak tekinti, ezért az újabb verziók sebezhetőségét további műszaki bizonyíték nélkül nem állítja biztosan.
A támadási láncban kihasznált sérülékenységeket az Apple korábban már nyilvánosságra hozta és javította. A verziótartományok közötti eltérés ezért lényeges: a kód céljai az elemzésből láthatók, de ettől még nem bizonyított, hogy minden említett rendszeren működött.
A SlowMist frissítést és szükség esetén új tárcát javasol
A SlowMist azt javasolja az iPhone-felhasználóknak, hogy telepítsék a készülékükhöz elérhető legfrissebb iOS-biztonsági frissítéseket, és kerüljék a gyanús hivatkozásokat. Aki nem tud azonnal frissíteni, vagy fokozott kockázatnak van kitéve, az Apple Lockdown Mode használatát is megfontolhatja. A cég ugyanakkor nem igazolta, hogy ez az üzemmód teljesen blokkolja ezt a Safari-támadást.
Ha felmerül egy tárcakulcs vagy seedphrase kiszivárgásának lehetősége, a SlowMist új tárca létrehozását ajánlja egy tiszta készüléken. Az eszközöket ebbe az új tárcába kell mozgatni ahelyett, hogy a felhasználó tovább használná az esetleg kompromittálódott hozzáférési adatokat.
Hogyan értelmezzük ezt a hírt?
Ez jelenleg komoly biztonsági figyelmeztetés, de nem bizonyított kriptolopási ügy. A SlowMist éppen azzal járt el felelősen, hogy különválasztotta a kód lehetséges képességeit attól, amit egy valódi áldozat készülékén is igazolni tudott. Az iOS 18.4–18.6.2 közötti rendszerekről vannak a legerősebb technikai bizonyítékok, ezért a szélesebb verziótartományról szóló riasztásokat sem érdemes kész tényként kezelni.
A kockázat ettől valós marad: ha egy támadó hozzáférést szerezhet a kulcstárhoz és a tárcaalkalmazások adataihoz, egy esetleges kulcsszivárgás súlyos következményekkel járhat. iPhone-on a rendszerfrissítés és a gyanús linkek kerülése itt nem túlreagálás, hanem alapvető védekezés. A hír legfontosabb üzenete, hogy egy technikailag veszélyes támadás lehetőségét komolyan kell venni, de a bizonyítékok határát is tiszteletben kell tartani.
Mit érdemes még tudni?
Az Apple kulcstár, angolul Keychain, az iPhone és más Apple-eszközök beépített, titkosított adattárolója. Jelszavakat, belépési adatokat, tanúsítványokat és más érzékeny információkat kezelhet, ezért különösen kockázatos, ha illetéktelenek férnek hozzá.
A támadási lánc több sérülékenység vagy technikai lépés egymásra építése, amellyel a támadó olyan hozzáférést szerezhet, amit egyetlen hiba kihasználása nem tenne lehetővé. Egy lánc például a böngésző megnyitásától eljuthat az eszközön tárolt érzékeny adatok eléréséig.
A Lockdown Mode az Apple fokozott védelmi üzemmódja, amely több támadási felületet korlátoz az iPhone-on. Elsősorban azoknak készült, akik célzott kibertámadásnak lehetnek kitéve, és egyes webes, üzenetküldési vagy fájlmegosztási funkciók működését is szűkítheti.
Ha egy privát kulcs vagy seedphrase illetéktelenhez kerülhetett, a régi tárca feletti hozzáférés később is veszélyben maradhat. Egy tiszta készüléken létrehozott új tárca új hozzáférési adatokat használ, ezért az eszközök átküldése csökkentheti a korábbi kulcs kompromittálódásából eredő kockázatot.