iPhone-bezitters met crypto gewaarschuwd voor gevaarlijk Safari-lek

Een mogelijk lek in Safari kan aanvallers toegang geven tot cryptosleutels en herstelzinnen. De precieze omvang van het risico is nog niet bevestigd. Ad · Investeren is risicovol. Je kunt je inleg verliezen. iPhone-gebruikers die crypto op hun telefoon bewaren, krijgen het dringende advies hun toestel bij te werken. Een kwaadaardige webpagina kan de aanval starten en gevoelige gegevens op het toestel blootleggen.
Een mogelijk lek in Safari kan aanvallers toegang geven tot cryptosleutels en herstelzinnen. De precieze omvang van het risico is nog niet bevestigd. Ad · Investeren is risicovol. Je kunt je inleg verliezen. iPhone-gebruikers die crypto op hun telefoon bewaren, krijgen het dringende advies hun toestel bij te werken. Een kwaadaardige webpagina kan de aanval starten en gevoelige gegevens op het toestel blootleggen. Het belangrijkste cryptonieuws direct op je telefoon? Ontvang onze updates gratis via WhatsApp . De gemelde aanval begint wanneer een gebruiker een schadelijke pagina in Safari opent. Aanvallers zouden daarna cryptosleutels, herstelzinnen en gegevens uit Apples Sleutelhanger kunnen bemachtigen. Het genoemde bereik van iOS 13 tot en met 26.5 is nog niet onafhankelijk bevestigd. Kwaadaardige website kan toegang openen Coin Bureau deelt de waarschuwing op X . Volgens de melding misbruikt de aanval eerst een fout in WebKit en JavaScriptCore, de onderdelen waarmee Safari websites toont en code uitvoert. ⚠️ ALERT: iPhone users warned of a potential Safari zero-day that could expose crypto private keys and seed phrases Security researchers are warning iPhone users about a potential Safari zero-day exploit that could put sensitive data at risk, including cryptocurrency private Show more Daarna zou de aanval uit de afgeschermde omgeving van de browser kunnen breken en de kern van het besturingssysteem bereiken. Het blijft dan niet bij Safari: ook andere gegevens op de iPhone kunnen worden uitgelezen. Voor cryptobezitters is dat extra gevaarlijk. Een privésleutel geeft toegang tot het geld in een crypto-wallet . Een herstelzin kan worden gebruikt om die wallet op een ander apparaat volledig terug te zetten. Wie een van beide buitmaakt, kan de cryptomunten daardoor wegsluizen. Nieuwe zero-day is nog niet bevestigd De waarschuwing spreekt over een mogelijk nieuw lek en noemt iOS 13 tot en met 26.5 als getroffen versies. Dat volledige bereik is nog niet onafhankelijk vastgesteld. Ook Apple heeft deze specifieke aanval niet publiek gekoppeld aan een nieuwe kwetsbaarheid. De aanvalstechniek zelf bestaat wel. Google beschreef eerder dit jaar een vergelijkbare aanvalsketen voor iPhones , waarbij meerdere fouten achter elkaar een toestel volledig konden overnemen. Apple heeft de toen bekende kwetsbaarheden inmiddels gerepareerd. Op Apples overzicht van beveiligingsupdates staat iOS 26.7 als nieuwste gewone versie. Die verscheen op 14 september. De melding bewijst niet dat volledig bijgewerkte iPhones kwetsbaar zijn. Dit kunnen iPhone-gebruikers nu doen Controleer via Instellingen > Algemeen > Software-update of de nieuwste iOS-versie is geïnstalleerd. Open voorlopig geen onverwachte links in Safari, zeker niet wanneer die via sociale media, e-mail of chatberichten binnenkomen. Bewaar een herstelzin nooit als screenshot, notitie of bestand op de telefoon. Wie concrete aanwijzingen heeft dat een toestel is getroffen, doet er verstandig aan op een schoon en bijgewerkt apparaat een nieuwe wallet te maken en de cryptomunten daarnaartoe te verplaatsen. Tip: krijg 1% terug op je dagelijkse aankopen met de Bybit Card De vernieuwde gratis betaalkaart van Bybit komt met een fijn voordeel. Je krijgt 1% van al je dagelijkse aankopen terug. Denk aan boodschappen, tanken of uit eten gaan. Er geldt geen maandelijkse limiet, dus hoe vaker je de kaart gebruikt, hoe meer je terugkrijgt. Vraag je de kaart voor het eerst aan, dan kun je daarnaast profiteren van tot €120 aan extra voordelen .
Bronnen
- Crypto Insiders (crypto_news)