یک آسیبپذیری خطرناک در آیفون همچنان دارندگان داراییهای دیجیتال را تهدید میکند. بر اساس گزارش U.Today، هکرها از این اکسپلویت برای هدف قرار دادن کیفپولهای پرکاربرد کریپتویی از جمله Coinbase Wallet، MetaMask و Trust Wallet سوءاستفاده میکنند تا اطلاعات حساس کاربران و مهمتر از همه، عبارتهای بازیابی (recovery phrase) آنها را سرقت کنند.
عبارت بازیابی یا سید فریز، کلید اصلی دسترسی به کیفپولهای غیرحضانتی است و هر فردی که به آن دست پیدا کند میتواند بدون نیاز به رمز عبور یا تأیید هویت دیگر، کنترل کامل داراییهای ذخیرهشده را در اختیار بگیرد. به همین دلیل، این نوع حملات که مستقیماً روی سیستمعامل iOS عمل میکنند، از خطرناکترین تهدیدها برای کاربران کریپتو محسوب میشوند، چرا که برخلاف فیشینگهای معمول، نیازی به کلیک روی لینک مشکوک یا وارد کردن اطلاعات در سایت جعلی ندارند و میتوانند در سطح دستگاه عمل کنند.
کارشناسان امنیتی هشدار دادهاند که کاربران آیفون باید نسخه سیستمعامل خود را بهروز نگه دارند، از نصب اپلیکیشنهای ناشناس یا خارج از اپاستور رسمی اپل خودداری کنند و در صورت امکان، عبارت بازیابی کیفپول خود را بهصورت آفلاین و در کیفپولهای سختافزاری نگهداری کنند تا در معرض اینگونه حملات نرمافزاری قرار نگیرد. این خبر در ادامه موج اخیر نگرانیها درباره امنیت کیفپولهای دیجیتال منتشر شده و بار دیگر اهمیت رعایت اصول پایه امنیت سایبری را برای دارندگان داراییهای کریپتویی یادآوری میکند.
این خبر ترجمه و بازنویسی گزارشی از U.Today با عنوان اصلی «Terrifying iPhone Exploit Threatens Crypto Holders» است. تحلیل و جمعبندی فارسی از تریدیار است.