Ein 0-Tage-Zero-Click ermöglicht die Steuerung von iPhones zum Preis von 2 Millionen Dollar

Ein 0-Tage-Zero-Click ermöglicht die Steuerung von iPhones zum Preis von 2 Millionen Dollar
Descriptive text here

RHC-Redaktion: 16. April 2024, 16:36 Uhr

Trust Wallet hat Benutzer eingeladen Apple deaktiviert iMessage aufgrund der Informationen zu a kritische Zero-Day-Schwachstelle Dadurch können Hacker die Kontrolle über Smartphones übernehmen.

Zweite https://twitter.com/TrustWallet/status/1779961167537979775 GeldbörseVerletzlichkeit ermöglicht es einem Angreifer, in das System einzudringen und das Gerät zu kontrollieren. Es ist nicht einmal erforderlich, dass der Benutzer auf den Link klickt (Keine Klicks).

Die Sicherheitslücke ist besonders gefährlich für Kontoinhaber mit einem erheblichen Guthaben auf ihrem Konto. Alle Krypto-Wallets auf iPhones mit iMessage unterliegen einem Risiko.

Trust Wallet-Tweet über iMessage-Fehler (übersetzt)

Unterstützen Sie Red Hot Cyber ​​​​durch

Der Direktor von Vertrauensgeldbörse, Eowyn Chen, https://twitter.com/EowynChen/status/1779968264510050731 ein Screenshot was ihrer Meinung nach einen Exploit zeigt, der für 2 verkauft wurde Millionen von Dollar im Dark Web.

Eowyn Chens Beitrag über den Exploit

Die Krypto-Community stand Chens Botschaft jedoch skeptisch gegenüber.

Kryptoanalysten sagten, die Informationen basierten auf einem Screenshot https://twitter.com/beausecurity/status/1779996502435168378 ohne Beweise vorzulegen. Darüber hinaus kann eine solche Warnung Panik auslösen. In den ersten 4 Stunden nach der Veröffentlichung wurde die Trust Wallet-Benachrichtigung von über 1,2 Millionen Benutzern angesehen.

Nach einer Welle von Zweifeln von Experten, Trust Wallet https://twitter.com/TrustWallet/status/1779991076838707207 dass Informationen über die Zero-Day-Schwachstelle vom Sicherheitsteam und von Partnern erhalten wurden, die die Bedrohungen ständig überwachen.

MetaRyuk, Web3- und Metaverse-Forscher, https://twitter.com/metaryuk/status/1780033834756845911 dass die Website nur den Preis des Exploits angibt, ohne Demo oder Echtheitsbestätigung. Darüber hinaus hat die Website selbst keinen guten Ruf im Dark Web und könnte sich wie andere ähnliche Websites als Betrug herausstellen. Der Experte betonte, dass zum jetzigen Zeitpunkt nicht genügend Details vorliegen, um den Grad des Vertrauens in den Vorschlag beurteilen zu können.

Apple äußerte sich nicht zu der Situation.

Redaktion
Das Redaktionsteam von Red Hot Cyber ​​besteht aus einer Gruppe von Einzelpersonen und anonymen Quellen, die aktiv zusammenarbeiten, indem sie Vorschauinformationen und Neuigkeiten zu Cybersicherheit und IT im Allgemeinen bereitstellen.

Tags: #0TageZeroClick

PREV Er kommt zurück, streitet mit dem Schiedsrichter und schlägt einen unbezwingbaren Navone
NEXT warte auf die Autopsie. Hier ist, was nicht zusammenpasst