暗号通貨ニュースニュースiPhoneユーザーの皆様へ:仮想通貨を保護するために、必ずこの操作を行ってください!新たな攻撃が発見されました。

iPhoneユーザーの皆様へ:仮想通貨を保護するために、必ずこの操作を行ってください!新たな攻撃が発見されました。

仮想通貨市場のユーザーを標的とする攻撃者は、特定のiOSバージョンを使用しているユーザーにとって脅威となる。

フォローする Bitcoin Sistemi Google News Button

iPhoneユーザーを標的とした高度な攻撃手法が、仮想通貨投資家の間で再び注目を集めている。セキュリティ研究者らは、Safariを介して動作する「DarkSword」と呼ばれるこの多段階攻撃手法が、iPhone上で完全なデバイス制御にまで発展し、攻撃者が仮想通貨ウォレットを含む機密データにアクセスできるようになることを明らかにした。

Google脅威インテリジェンスグループ(GTIG)が3月に発表した調査によると、DarkSwordはSafariのJavaScriptCoreにおけるメモリ破損の脆弱性を起点として、iOSの複数の脆弱性を連鎖的に悪用する。攻撃は、標的ユーザーがSafari経由で悪意のある、あるいは侵害されたウェブサイトにアクセスした際に開始される。これにより、ポインタ認証コード(PAC)による保護を回避し、SafariのWebContentサンドボックス環境から抜け出し、最終的にカーネルレベルの権限を取得することが可能となる。

研究者らは、DarkSwordが成功した場合、攻撃者はデバイスへの広範なアクセス権を取得できると指摘している。Lookoutの調査によると、攻撃後、ユーザー認証情報や暗号通貨ウォレットに関連する機密データがデバイスから迅速に抽出される可能性がある。これは、特に秘密鍵やリカバリーフレーズをスマートフォンに保存している暗号通貨ユーザーにとって、重大なリスクとなる。

DarkSwordの最初の確認されたバージョンは、iOS 18.4からiOS 18.7を搭載したデバイスを標的としていたことが判明した。GTIGによると、攻撃チェーンでは6つの異なる脆弱性が悪用されており、これらの脆弱性はすべてAppleによってiOS 26.3で修正されている。研究者らはまた、DarkSwordが2025年11月からトルコ、サウジアラビア、マレーシア、ウクライナの標的に対して使用されたことも突き止めた。

しかし、この攻撃がiOS 13からiOS 26.5までのすべてのiOSバージョンで有効である、あるいはAppleの最新のiOSバージョンも同じ攻撃チェーンに対して脆弱であるという最近の主張は、まだ独自に検証されていません。したがって、この広範囲なバージョン範囲は、決定的なセキュリティ上の発見とみなすべきではありません。

AppleはiOSのセキュリティアップデートを継続的にリリースしている。同社は2026年9月14日にiOS 26.7をリリースしたが、最近のiOSアップデートには、WebKit、カーネル、その他のシステムコンポーネントに影響を与える多数のセキュリティ脆弱性に対するパッチも含まれている。

セキュリティ研究者は、特にスマートフォンで仮想通貨ウォレットを使用しているユーザーに対し、iPhoneやiPadを最新のiOSバージョンにアップデートすることを推奨しています。アップデートできないデバイスやリスクの高いデバイスについては、追加のセキュリティ対策として、Appleのロックダウンモード機能を有効にすることもGTIGは推奨しています。さらに、メッセージ、メール、ソーシャルメディア経由で受信した信頼できないリンクをSafariで開かないこと、秘密鍵やニーモニックシードフレーズなどの重要な情報をスマートフォンに公開保存しないことも重要です。

※これは投資アドバイスではありません。

guest

0 コメント
最新
最古の トップ評価

今週の人気投稿