Des chercheurs en cybersecurite ont decouvert une chaine d’exploitation complete ciblant les utilisateurs d’iPhone et capable de derober leurs cles privees ainsi que leurs seed phrases de portefeuille crypto. L’attaque repose sur une technique d’ingenierie sociale amenant la victime a ouvrir une page malveillante dans Safari, qui exploite ensuite une faille de corruption memoire dans WebKit et JavaScriptCore pour obtenir un acces au niveau kernel et extraire les donnees du trousseau iOS et des applications de portefeuille. Les experts evaluent que les versions d’iOS 13 a iOS 26.5 pourraient etre touchees, bien que cette etendue n’ait pas ete confirmee independamment. Pour se premunir, il est recommande d’installer les mises a jour disponibles des qu’elles sont publiees et d’eviter d’ouvrir des liens non fiables dans Safari.
Source: Lire l’article original

