• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Уязвимость в системе Apple: Как обманом крадут криптовалюту?

user avatar

от Giorgi Kostiuk

5 часов назад


Недавняя уязвимость в программном обеспечении Apple выявила новые способы, которыми киберпреступники могут угрожать криптовалютным активам пользователей. Эта статья рассматривает особенности уязвимости и предлагаемые рекомендации для защиты.

Уязвимость ImageIO и её последствия

Apple объявила об экстренном обновлении для iOS, iPadOS и macOS в ответ на уязвимость в системе ImageIO, которая позволяла выполнять вредоносный код без необходимости взаимодействия со стороны пользователя. Эта уязвимость, получившая номер CVE-2025-43300, позволяла злоумышленникам получить доступ к памяти устройства через повреждённый файл изображения. Уязвимость может быть активирована автоматически через такие сервисы, как iMessage или содержимое веб-страниц. Это создает значительную угрозу для владельцев мобильных криптовалютных кошельков.

Новые методы киберпреступников

Киберпреступники применяют инновационные инструменты, такие как SparkCat и SparkKitty, которые используют оптическое распознавание символов (OCR) для считывания изображений. Их основной целью являются восстановительные фразы, QR-коды криптокошельков и адреса, которые могут быть скопированы в буфер обмена. С помощью заражённого изображения злоумышленники могут получить доступ к галерее фото, а также изучить содержимое буфера обмена. Некоторые эксперты подчеркивают опасность, исходящую как от самой уязвимости, так и от привычек пользователей, хранящих чувствительные данные в открытом доступе.

Глубинные проблемы безопасности и рекомендации

Уязвимость ImageIO является только верхушкой айсберга, указывая на более глубокие проблемы цифровой безопасности. Автоматическая обработка изображений на iOS создает новые точки входа для нападающих. Специалисты рекомендуют переключаться на холодные кошельки и ограничивать доступ к чувствительным фотографиям. Важно внимательно следить за разрешениями на фото и доступом к буферу обмена.

Проблема кибербезопасности требует постоянного внимания, особенно в условиях актуальных угроз. Пользователи должны осознавать риски, связанные с использованием мобильных устройствах для хранения криптовалют, и следовать рекомендациям экспертов для минимизации данных рисков.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Tomarket: Децентрализованный рынок с игровыми элементами

chest

Tomarket — это децентрализованный торговый рынок, встроивший игровые функции для увеличения вовлеченности пользователей.

user avatarGiorgi Kostiuk

Оптимизм Японии относительно криптовалют: комментарии министра финансов

chest

Министр финансов Японии Кацунобу Като делится оптимистичными прогнозами о криптовалютах и регулировании в стране.

user avatarGiorgi Kostiuk

Приоритеты в венчурном капитале: развивающееся внимание к потребительским приложениям в криптоиндустрии

chest

Европейские венчурные капитальные инвесторы обсуждают приоритеты потребительских приложений в криптоиндустрии и перспективы ее будущего.

user avatarGiorgi Kostiuk

Разблокировка токенов Aptos приводит к снижению цены APT

chest

После разблокировки токенов Aptos цена APT упала на 4%. Это событие оказало значительное влияние на рынок криптовалют.

user avatarGiorgi Kostiuk

Новые перспективные мем-коины: MoonBull, Notcoin и SLERF

chest

В статье рассматриваются три мем-коина: MoonBull, Notcoin и SLERF, их особенности, развитие и рынок.

user avatarGiorgi Kostiuk

Обзор меми-коинов: MoonBull, Neiro и Notcoin

chest

Изучите три меми-коина, обладающих потенциалом роста: MoonBull, Neiro и Notcoin. Каждому из них присущи уникальные особенности и высокое сообщество.

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.