تحذير من SlowMist: ثغرة Darksword قد تهاجم iOS 26.5 وتسرق مفاتيح المحافظ الخاصة
أفاد 23pds، رئيس أمن المعلومات في شركة الأمن البلوكشين SlowMist، بأن المهاجمين يستغلون ثغرة Darksword للتحايل على آليات أمان iOS عبر متصفح Safari، والتحكم في الأجهزة واستخراج المفاتيح الخاصة وبيانات أخرى من المحافظ المشفرة ذاتية الحفظ. وقد استُخدمت هذه الثغرة سابقًا في هجمات استهدفت مستخدمين في السعودية وتركيا وماليزيا وأوكرانيا.
وكانت Google Threat Intelligence Group قد كشفت سابقًا أن Darksword تؤثر في البداية على إصدارات iOS 18.4 حتى 18.7 فقط. وقال 23pds إن المهاجمين عدّلوا الثغرة لتناسب iOS 26.5، لكن هذا التقييم لم يحظَ بتأكيد رسمي بعد.
تبدأ الهجمات عادةً بالهندسة الاجتماعية، فعندما ينقر المستخدم على رابط خبيث يُرسل عبر وسائل التواصل الاجتماعي أو تطبيقات المراسلة، قد يتم اختراق الجهاز والحصول على صلاحيات Root واستخراج بيانات المحفظة. وينبغي للمستخدمين تحديث نظام هواتفهم فورًا وتجنب زيارة روابط المواقع التي يرسلها الغرباء. كما خسر ثلاثة مستثمرين ما يقرب من 1.8 مليون دولار من البيتكوين بعد تنزيلهم تطبيقات محافظ مزيفة من متجر تطبيقات Apple الرسمي، وقد رفعوا دعوى قضائية ضد Apple. (Bitcoin.com News)
هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.