La firme de sécurité blockchain SlowMist a confirmé le 19 septembre qu’une faille zero-day active dans Safari permet de dérober les clés privées et les phrases de récupération de portefeuille crypto sur les iPhones fonctionnant sous iOS 13 à 26.5. L’exploitation commence par une page web malveillante exploitant une faille de corruption mémoire dans WebKit et JavaScriptCore, puis escalade jusqu’à un accès niveau noyau permettant d’atteindre le trousseau iOS où sont stockées les clés. Le CTO de Ledger, Charles Guillemet, a relayé l’alerte le 21 septembre en appelant les utilisateurs à mettre à jour iOS immédiatement et à éviter les liens inconnus. En cas de suspicion d’infection, les experts recommandent de considérer l’appareil comme compromis et de régénérer entièrement les clés sur un appareil propre.
Source: Lire l’article original

