Foto: ADRIAN3388/Shutterstock
In een recente post op social-mediaplatform heeft Trust Wallet, een bekende crypto-walletprovider, een belangrijke waarschuwing gedeeld voor iPhone-gebruikers. Het bedrijf onthulde de ontdekking van een gevaarlijke kwetsbaarheid van iMessage, welke op het Dark Web wordt verhandeld. Trust Wallet stelt dat gebruikers met een cryptowallet op hun iPhone onmiddelijk iMessages moeten uitschakelen.
iPhones kunnen geïnfiltreerd worden, cryptowallets zijn niet veilig
Volgens Trust Wallet is er een “zero-day-exploit” gevonden die het mogelijk maakt voor kwaadwillenden om iPhones aan te vallen via iMessage, zonder dat de gebruiker een link hoeft aan te klikken. Dit veiligheidsrisico vormt een significante bedreiging, vooral voor individuen die grote hoeveelheden cryptocurrency bezitten. Op het Darkweb wordt deze exploit aangeboden voor 2 miljoen dollar, wat een indicatie is van hoe waardevol de exploit kan zijn voor potentiële aanvallers.
Volgens een post van Trust Wallet CEO, Eowyn Chen, “heeft threat intelligence een zero-day exploit voor iOS iMessage gedetecteerd die op het Darkweb te koop wordt aangeboden. Het is een exploit die geen klik vereist om de controle over de telefoon via iMessages over te nemen. De vraagprijs is 2 miljoen dollar. Dit zou logisch zijn voor doelwitten met een zeer hoge waarde, omdat hoe vaker de zero-day wordt gebruikt, hoe groter de kans is dat het in het wild wordt ontdekt door onderzoekers.”
Ondanks dat de exploit dus waarschijnlijk vooral misbruikt zal worden om mensen met veel crypto aan te vallen, lopen in principe alle cryptowallets op iPhones gevaar. Het is aannemelijk dat Apple snel met een update komt om het probleem op te lossen.
Mensen met bitcoin en altcoin-wallets op iPhone wordt het volgende aangeraden
Gezien de ernst van deze kwetsbaarheid, adviseert Trust Wallet iPhone-gebruikers met klem om iMessage uit te schakelen tot Apple met een oplossing komt. Dit preventieve advies is niet alleen gericht aan gebruikers van Trust Wallet, maar aan iedereen wiens crypto-wallets private key op een iPhone is opgeslagen.
Het uitschakelen van iMessage kan via Instellingen -> Berichten, waar vervolgens iMessage uitgeschakeld kan worden.