Kripto para borsası Binance’e ait merkezi olmayan bir cüzdan olan Trust Wallet, iOS kullanıcılarını, bilgisayar korsanlarının herhangi bir etkileşime girmeden iPhone’larını hacklemek için kullanabileceği bir iMessage güvenlik açığı konusunda uyardı.

Şirket X’e yazdı sıfır gün iMessage istismarına ilişkin güvenilir istihbarata sahip olduklarını söyledi. Sıfır gün istismarı, siber suçluların adreslenmemiş bir güvenlik açığını keşfetmesidir. Bir bilgisayar korsanı bu açığı karanlık ağda 2 milyon dolara satıyor.
Başına X gönderiBilgisayar korsanları, kurbanın iPhone’una, kurbanın herhangi bir girişi veya etkileşimi olmadan erişebilir. Herkes hedef olabilse de yüksek değerli hedefler özellikle risk altındadır.

Trust Wallet, Apple bir düzeltme yayınlayana kadar kullanıcılara iMessage’ı devre dışı bırakmalarını tavsiye etti.

Bir yama yayınlanana kadar iMessage’ınızı kapatmalı mısınız?

TechCrunch Kendinizi yüksek riskli bir kullanıcı olarak görmüyorsanız buna ihtiyacınız olduğunu düşünmüyoruz.

Çıkış, Trust Wallet’ın aşırı tepki verdiğine inanıyor ve bu istismarın varlığına dair hiçbir kanıt bulunmadığını belirtiyor.

Trust Wallet’ın aldığını ve doğruladığını iddia ettiği istihbarat, Dark Web’de CodeBreach Lab adlı bir web sitesinde yer alan bir reklamdır. Sıfır tıklama sıfır gününü bulmak ve geliştirmek zor bir iştir ve CodeBreach Lab’in yazım hatalarıyla dolu ve duyulmamış web sitesi, böyle bir istismar yaratabileceğine dair güven uyandırmıyor.

TechCrunch hatta istismarı satın almaya çalıştı ve web sitesinin, alıcılardan halka açık blok zincirindeki bir cüzdan adresine 2 milyon dolarlık Bitcoin göndermelerini gerektirdiğini öğrendi. Yayın, kimsenin bunu yapmadığını ortaya çıkardı.

CodeBreach Lab muhtemelen insanları kripto para biriminden mahrum bırakmaya çalışıyor ve Trust Wallet buna çok güveniyor…

Güvenli tarafta olmak istiyorsanız iMessage’ı devre dışı bırakmak yerine Kilitleme Modunu açmayı düşünmelisiniz. Kullanıcıları ‘son derece nadir ve son derece karmaşık siber saldırılara’ karşı korumak için tasarlanmış bir moddur. Apple, hiç kimsenin cihazlarını Kilitleme Modunda hackleyemediğini söylüyor.





telefon-1