Kripto HaberleriHaberleriPhone Kullananlar Dikkat: Kripto Paralarınızı Korumak İçin Bunu Yapmanız Gerekiyor! Yeni Saldırı...

iPhone Kullananlar Dikkat: Kripto Paralarınızı Korumak İçin Bunu Yapmanız Gerekiyor! Yeni Saldırı Keşfedildi

Kripto para piyasası kullanıcılarını hedef alan saldırganlar, belirli bir iOS sürümünü kullananlar için tehdit oluşturuyor.

iPhone kullanıcılarını hedef alan gelişmiş bir saldırı zinciri, kripto para yatırımcıları açısından yeniden gündeme geldi. Güvenlik araştırmacıları, “DarkSword” adı verilen ve Safari üzerinden çalışabilen çok aşamalı saldırı zincirinin iPhone’larda tam cihaz kontrolüne kadar ilerleyebildiğini ve saldırganların kripto para cüzdanları dahil olmak üzere hassas verilere erişmesine olanak sağlayabildiğini ortaya koydu.

Google Threat Intelligence Group (GTIG) tarafından Mart ayında yayımlanan araştırmaya göre DarkSword, Safari’nin kullandığı JavaScriptCore’daki bellek bozulması açıklarından başlayarak birden fazla iOS güvenlik açığını zincir halinde kullanıyor. Saldırı, hedef kullanıcının kötü amaçlı veya ele geçirilmiş bir internet sitesini Safari üzerinden ziyaret etmesiyle başlayabiliyor. Ardından Pointer Authentication Codes (PAC) korumasının aşılması, Safari’nin WebContent sandbox ortamından çıkılması ve son aşamada çekirdek seviyesinde yetki elde edilmesi mümkün hale geliyor.

Araştırmacılar, DarkSword’un başarılı olması halinde saldırganların cihaz üzerinde oldukça geniş erişim kazanabildiğini belirtiyor. Lookout’un araştırmasında saldırı sonrasında kullanıcı kimlik bilgilerinin ve kripto para cüzdanlarıyla ilişkili hassas verilerin kısa süre içinde cihazdan dışarı aktarılabildiği ifade edildi. Bu durum özellikle özel anahtar veya kurtarma ifadelerini telefon üzerinde saklayan kripto para kullanıcıları açısından önemli bir risk oluşturuyor.

DarkSword’un ilk doğrulanan sürümlerinin iOS 18.4 ile iOS 18.7 arasındaki cihazları hedeflediği tespit edildi. GTIG, saldırı zincirinde altı farklı güvenlik açığının kullanıldığını ve söz konusu açıkların tamamının Apple tarafından en geç iOS 26.3 ile giderildiğini açıkladı. Araştırmacılar ayrıca DarkSword’un Kasım 2025’ten itibaren Türkiye, Suudi Arabistan, Malezya ve Ukrayna’daki hedeflere karşı kullanıldığını belirledi.

Bununla birlikte son dönemde ortaya atılan, saldırının iOS 13’ten iOS 26.5’e kadar tüm sürümlerde çalıştığı veya Apple’ın en güncel iOS sürümlerinin de aynı saldırı zincirine karşı savunmasız olduğu yönündeki iddialar henüz bağımsız olarak doğrulanmış değil. Bu nedenle söz konusu geniş sürüm aralığının kesinleşmiş bir güvenlik bulgusu olarak değerlendirilmemesi gerekiyor.

Apple ise iOS için güvenlik güncellemelerini sürdürmeye devam ediyor. Şirket 14 Eylül 2026 tarihinde iOS 26.7’yi yayımlarken, yakın dönemdeki iOS güncellemelerinde WebKit, çekirdek ve diğer sistem bileşenlerini etkileyen çok sayıda güvenlik açığına yönelik yamalar da sundu.

Güvenlik araştırmacıları, özellikle kripto para cüzdanlarını telefonlarında kullanan kişilerin iPhone ve iPad cihazlarını mevcut en güncel iOS sürümüne yükseltmesini tavsiye ediyor. Güncellenemeyen veya yüksek risk altında bulunan cihazlarda Apple’ın Lockdown Mode özelliğinin etkinleştirilmesi de GTIG tarafından ek bir güvenlik önlemi olarak öneriliyor. Ayrıca kullanıcıların mesaj, e-posta veya sosyal medya üzerinden gelen güvenilmeyen bağlantıları Safari’de açmaması ve özel anahtar ya da mnemonic seed phrase gibi kritik bilgileri telefon üzerinde açık biçimde saklamaması önem taşıyor.

*Yatırım tavsiyesi değildir.

Özel haberler, analizler ve on-chain verileri için Telegram grubumuzu, Twitter hesabımızı ve Youtube kanalımızı hemen takip edin! Ayrıca Android ve IOS Uygulamalarımızı indirerek canlı fiyat takibine hemen başlayın!
guest

0 Yorum
En Yeni
En Eski En Çok Oy Alan

Haftanın Popüler Yazıları

Popüler Blog Yazıları