اخبار عمومی
اپل یک آسیب‌پذیری مهم در iOS را برطرف کرد؛ به کاربران کریپتو هشدار داده شد

آسیب‌پذیری جدید iOS اپل: آیا کیف پول‌های ارز دیجیتال در خطر هستند؟

تاریخ انتشار:
۷ مهر ۱۴۰۵
اخبارابوالفضل عابدینی
3,400
زمان مطالعه:
4 دقیقه

اپل با انتشار iOS 16.7.1، آسیب‌پذیری CVE-2023-42824 را که امکان اجرای کد دلخواه را فراهم می‌کرد، برطرف کرد. شرکت امنیتی SlowMist به کاربران کریپتو هشدار داده است، زیرا حملات اخیر به iOS اطلاعات حساس کیف پول‌ها را هدف قرار داده‌اند. اپل تأیید نکرده است که از این آسیب‌پذیری خاص برای سرقت ارز دیجیتال یا خالی کردن کیف پول‌ها استفاده شده باشد.

آسیب‌پذیری جدید iOS اپل: آیا کیف پول‌های ارز دیجیتال در خطر هستند؟

شرکت اپل در تاریخ ۲۸ سپتامبر اعلام کرد که یک آسیب‌پذیری با شناسه CVE-2023-42824 را در سیستم‌عامل‌های iOS و iPadOS برطرف کرده است. این نقص امنیتی که در بخش CoreGraphics وجود داشت، به مهاجمان اجازه می‌داد تا با فریب کاربر برای پردازش یک فایل مخرب، کدهای دلخواه خود را روی دستگاه اجرا کنند.

اپل در بیانیه خود ذکر کرده که گزارشی مبنی بر سوءاستفاده از این آسیب‌پذیری «در یک حمله بسیار پیچیده» علیه افراد خاصی که از نسخه‌های پیش از iOS 17 استفاده می‌کردند، دریافت کرده است. این شرکت از تیم امنیت محصول متا (فیسبوک) برای گزارش این مشکل قدردانی کرد.

به دنبال این افشاگری، شرکت امنیت بلاکچین SlowMist به دارندگان ارزهای دیجیتال هشدار داد که این وصله امنیتی اهمیت ویژه‌ای برای آنها دارد، زیرا محققان اخیراً حملاتی را در iOS ردیابی کرده‌اند که قادر به دسترسی به اطلاعات حساس کیف پول‌ها بوده‌اند. با این حال، این شرکت به طور علنی نشان نداده است که آسیب‌پذیری CVE-2023-42824 همان نقصی است که در آن حوادث قبلی مرتبط با کریپتو استفاده شده است.

جزئیات فنی آسیب‌پذیری

آسیب‌پذیری CVE-2023-42824 یک نقص از نوع «نوشتن خارج از محدوده» (out-of-bounds write) در CoreGraphics است؛ فریم‌ورک اپل که مسئولیت پردازش و رندر محتوای گرافیکی را بر عهده دارد. این نوع نقص زمانی رخ می‌دهد که یک نرم‌افزار داده‌ها را فراتر از ناحیه حافظه تخصیص‌داده‌شده می‌نویسد و شرایطی را ایجاد می‌کند که مهاجمان می‌توانند از آن برای تخریب حافظه یا اجرای کد خود استفاده کنند.

اپل جزئیاتی در مورد فرمت فایل استفاده‌شده در حملات شناخته‌شده، هویت اهداف یا نحوه ارسال محتوای مخرب توسط مهاجمان ارائه نکرده است. دستگاه‌های تحت تأثیر شامل آیفون ۱۱ و مدل‌های جدیدتر، و همچنین مدل‌های پشتیبانی‌شده آیپد پرو، آیپد ایر، آیپد و آیپد مینی هستند که هنوز از شاخه iOS 16 یا iPadOS 16 استفاده می‌کنند. این آسیب‌پذیری در macOS نیز برطرف شده است.

 ارتباط با تهدیدهای اخیر کیف پول‌های کریپتو

نگرانی کاربران کریپتو از مجموعه‌ای از تلاش‌های اخیر برای شکستن حفاظت‌های iOS و دسترسی به داده‌های ذخیره‌شده توسط اپلیکیشن‌های ارز دیجیتال ناشی می‌شود.

یکی از موارد اخیر مربوط به FomoPeek، یک اپلیکیشن iOS بود که پس از گزارش‌هایی مبنی بر ضررهای مالی کاربران و افشای کلیدهای خصوصی، مورد بررسی قرار گرفت. نسخه‌های مخرب FomoPeek حاوی یک فریم‌ورک بهره‌برداری از هسته iOS بودند که می‌توانست به داده‌های کیف پول‌های ارز دیجیتال دسترسی پیدا کند.

مورد دیگر، Darksword است؛ یک فریم‌ورک پیشرفته بهره‌برداری از iOS که به گفته محققان SlowMist، می‌تواند پس از باز کردن لینک‌های مخرب توسط قربانیان، دستگاه‌ها را به خطر بیندازد. این فریم‌ورک می‌تواند به تاریخچه مرورگر، اطلاعات حساب، داده‌های مکانی و سوابق مرتبط با کیف پول‌های ارز دیجیتال دسترسی پیدا کند.

مهم است که توجه داشته باشید هر دو مورد FomoPeek و Darksword رویدادهای امنیتی جداگانه‌ای هستند و هیچ مدرک فنی منتشر نشده که آسیب‌پذیری جدید CVE-2023-42824 را به آنها مرتبط کند. این موارد صرفاً نشان می‌دهند که چرا محققان امنیتی کریپتو به دقت بهره‌برداری‌های iOS را زیر نظر دارند.

اپل سرقت ارز دیجیتال را تأیید نکرده است

اطلاعیه اپل دو واقعیت اصلی را مشخص می‌کند: CVE-2023-42824 می‌تواند منجر به اجرای کد دلخواه شود و این شرکت گزارشی مبنی بر بهره‌برداری از آن علیه افراد خاص دریافت کرده است. در این اطلاعیه هیچ اشاره‌ای به ارز دیجیتال، کیف پول‌های دیجیتال، عبارات بازیابی یا کلیدهای خصوصی نشده است.

هشدار SlowMist زمینه مرتبط با کریپتو را به این موضوع اضافه می‌کند اما ثابت نمی‌کند که این آسیب‌پذیری خاص مسئول هیچ‌گونه ضرر مالی شناخته‌شده‌ای در حوزه ارزهای دیجیتال بوده است.

به کاربران توصیه می‌شود دستگاه‌های خود را به آخرین نسخه سیستم‌عامل، یعنی iOS 16.7.1 یا iOS 17.0.1 و بالاتر، به‌روزرسانی کنند. لازم به ذکر است که نصب وصله امنیتی، هرگونه افشای قبلی عبارت بازیابی یا کلید خصوصی را معکوس نمی‌کند. اگر کاربری مشکوک است که اطلاعات کیف پولش قبلاً به خطر افتاده، باید یک کیف پول جدید روی یک دستگاه پاک ایجاد کرده و دارایی‌های خود را به آن منتقل کند.

این مطلب صرفاً جنبه اطلاع‌رسانی دارد و نباید به عنوان توصیه مالی در نظر گرفته شود.

پس از این گزارش، آیا امنیت کیف پول خود در iOS را بازبینی می‌کنید؟
1بله، اقدامات امنیتی بیشتری انجام می‌دهم
2خیر، به امنیت فعلی خود اطمینان دارم
منابع و مراجع
1 مرجع
1
crypto.news
آیا محتوا مفید بود؟

دیدگاه‌های کاربران

تاکنون هیچ کسی نظر و تحلیلی ثبت نکرده، شما اولین نفر باشید

افزودن دیدگاه

با ثبت‌نام در صرافی کیف پول من و ارسال تحلیل و نظر در سایت ارز دیجیتال رایگان هدیه بگیرید.
به این مطلب چند امتیاز می‌دهید؟
انتخاب کنید

می‌خواهید عمیق‌تر یاد بگیرید؟

از اخبار روزانه فراتر بروید؛ مفاهیم، پروژه‌ها و واژه‌نامه را در آکادمی کیف پول مدیا کاوش کنید.

بریم به آکادمی کیف پول مدیا

ویدئو رسانه

در بخش ویدئو رسانه، می‌توانید به آموزش‌ها، تحلیل‌ها و محتوای ویدیویی جذاب درباره ارزهای دیجیتال و خدمات ما دسترسی پیدا کنید.