شرکت امنیت سایبری SlowMist هنوز تأیید نکرده است که سرقت رمزارزها از طریق حمله Safari در آیفون نتیجه حمله موفق بوده است. این شرکت اعلام کرد که بر اساس تحلیلهای انجام شده، نمونه مورد بررسی تنها در محدوده نسخههای iOS 18.4 تا 18.6.2 اثباتهایی ارائه داده است و هنوز اطلاعات کافی درباره اثرگذاری بر نسخههای جدیدتر، مانند iOS 26.5، ندارد.
جزئیات حمله Safari و آسیبپذیریها
در هفته جاری هشدارهایی منتشر شد مبنی بر اینکه صفحات مخرب در Safari ممکن است کلیدهای خصوصی و عبارتهای بازیابی کیفپولهای رمزارزی را در دستگاههای آیفون لو دهند. گزارشها نشان داد که این آسیبپذیریها در طیف گستردهای از نسخههای iOS، از نسخه ۱۳ تا ۲۶.۵، قابل بهرهبرداری هستند. با این حال، SlowMist تأکید کرد که اثباتهای فنی قوی تنها مربوط به نسخههای ۱۸.۴ تا ۱۸.۶.۲ است و در مورد نسخههای دیگر هنوز نمیتوان نتیجه قطعی گرفت.

شرکت تأکید داشت که حمله Safari مجدداً از تکنیکهای استرچ شده از زنجیره Exploit DarkSword بهره میگیرد که در ماه مارس توسط گروه Threat Intelligence Group گوگل فاش شد. روش کار این حمله استفاده از صفحات مخرب است که به هنگام باز کردن در Safari، کد بهرهبرداری را اجرا میکنند و میتوانند اطلاعات حساس، از جمله رمزهای عبور و فایلهای کیفپولهای رمزارزی، را استخراج کنند.
توصیههای امنیتی و آیندهنگری

با وجود محدودیتهای موجود در اثباتهای فنی، SlowMist کاربران آیفون را ترغیب میکند که همواره آخرین بروزرسانیهای امنیتی iOS را نصب و لینکهای مشکوک را باز نکنند. در مواردی که کاربران نمیتوانند فوری بروزرسانی کنند، این شرکت پیشنهاد میدهد از حالت Lockdown Mode آیفون استفاده کنند و در صورت امکان، کیفپولهای رمزارزی خود را به دستگاههای امنتر منتقل کنند.
شرکت امنیت سایبری همچنین خاطرنشان کرد که تاکنون هیچ نمونه قطعی از دستگاههای سرکوب شده توسط این حمله در دنیای واقعی تأیید نشده است و نیاز به شواهد بیشتر برای اعلام نظر قطعی دارد.




