塔岸网

苹果系统2大漏洞,黑客有机会偷光你的加密钱包

热度:17℃ 发布时间:2023-12-07 04:22:07

苹果系统2大漏洞,黑客有机会偷光你的加密钱包
苹果(Apple)系统传出存在非常严重的漏洞,加密货币等虚拟资产可能被盗走,发生什么事?可以怎么防范?

苹果装置漏洞恐成黑客破口!

只要有一台电脑或一支手机,就可以直接透过App交易加密货币。随着比特币(Bitcoin)价格突破三万美金,越来越多人重新开始投入交易加密货币,但背后却暗藏不少危机与陷阱。

网络安全解决方案卡巴斯基发现,苹果(Apple)系统中,存在一些「非常严重」的漏洞,可能会成为黑客攻击的破口。

据卡巴斯基表示,黑客可以透过作业系统iOS和macOS的漏洞做「任何事情」,甚至可以从攻击目标的设备中窃取加密货币,因此建议苹果用户,尽快将设备更新到iOS 16.4.1和macOS 13.3.1,怎么会这样?

苹果设备为何会受到加密黑客攻击?

卡巴斯基指出,目前已经发现了两个漏洞,这两个漏洞的组合,让攻击者可以进行「零点击(Zero-click)攻击」。

这是一种将受害者带到网络钓鱼网站的攻击,恶意软体会自动安装在他们的设备中,而不需要「点击」任何页面。安装恶意软体后,攻击者不需要系统的核心操作权限,也可以控制设备执行程式码,甚至还可以直接进入用户的加密货币钱包。

第一个漏洞「CVE-2023-28205」,会影响Safari浏览器使用的WebKit引擎。透过这个漏洞,只要用户浏览受感染的页面,黑客就可以在设备上执行任意的程式码。

第二个漏洞「CVE-2023-28206」,则是影响了IOSurfaceAccelerator,让攻击者可以使用操作系统的核心权限执行程式码。

攻击者可以先透过WebKit引擎漏洞感染设备,然后再透过设备的软体核心权限执行程式码。由于攻击者拥有核心权限,他们就几乎可以在被感染的设备上做任何事情。

更糟的是,WebKit是苹果手机唯一允许的浏览器引擎,因此,即使用户选择Chrome、Firefox等其他浏览器也一样会受到影响。

加密网络钓鱼攻击不断增加

苹果的这个漏洞,也引起币圈用户的关注,因为区块链去中心化的核心精神,其实也在一定的程度上代表用户必须要「自己」谨慎保护个人资产。

根据卡巴斯基的报告指出,加密货币网络钓鱼攻击,在2022年上升了40%,其中假钱包或假网站是黑客最常用来「钓鱼」的方式。

一般来说,这些钓鱼网站的网址,在品牌名称的拼写上会稍有不同,不过仔细检查根本很难发现。只要用户点进这些钓鱼网站、连上钱包,加密资产就会全部消失。有些黑客还会用Google Ads让他的的「盗版网站」出现在搜索页的最上面,增加用户上当受骗的机率。

这个月,就有发生黑客利用三星Galaxy手机上的漏洞,再透过密码管理工具LastPass,盗走用户价值50,000美元(约为新台币150万元)的加密货币。

因此,用户应随时保持小心谨慎的态度,并且记得采取安全措施,例如,将资金分散在不同的钱包中,并将私钥保存在安全的地方。最重要的是,在点击任何连结之前,都应该彻底评估一下网站和消息的真实性,才不会造成不可挽回的后果。

以上就是苹果系统2大漏洞,黑客有机会偷光你的加密钱包的全部内容,望能这篇苹果系统2大漏洞,黑客有机会偷光你的加密钱包可以帮助您解决问题,能够解决大家的实际问题是塔岸网一直努力的方向和目标。

  • 区块链推荐
更多+
传统金融评级机构穆迪为什么要推出量子计算服务?

传统金融评级机构穆迪为什么要推出量子计算服务?

美国前三大信贷评级机构穆迪(Moody's) 近期将推出一款量子计算服务平台— Quantum for Finance,认为金融业非常适合导入量子计算,将业务资源分配问题最佳化。量子计算平台Quantum for Financ金融机构推出量子计算服务?根据穆迪分析(Moody&#...

12-12

被芒格说中了?迷因币MUNGER 蹭热度狂飙31,000% 后崩盘

被芒格说中了?迷因币MUNGER 蹭热度狂飙31,000% 后崩盘

股神 巴菲特军师、投资界传奇人物——查理· 芒格( Charlie Munger )11 月29 日撒手尘寰,当时消息一出马上传遍全球,而迷因币市场也在短短15 分钟内出现一款「芒格币( MUNGER )」,短时间内吸引不少炒币者买入。根据《CoinDesk》报...

12-12

增加国家税收!巴西要对海外加密货币收入征税15%

增加国家税收!巴西要对海外加密货币收入征税15%

巴西参议院日前通过新的所得税法规,旨在对当地公民的海外金融投资所得课税,意味着任何在海外交易所投资加密货币获利的巴西民众,可能也将有义务缴纳税率达15% 的资本利得税。这项法案已获得众议院通过,如今进入最后程序,递交给巴西总统鲁拉(Luiz Inácio Lula da Silva)签...

12-12

Starknet Foundation揭秘即将到来的空投:计划仍在草拟阶

Starknet Foundation揭秘即将到来的空投:计划仍在草拟阶

随着社交媒体上泄露的一张截图引发广泛讨论,Starknet Foundation 最近确认了关于即将发生的空投计划。该基金会进一步阐明了这些计划的进展以及参与资格的重要细节。空投计划引发猜测近日,两张在社交媒体上流传的截图引起了关于 Starknet 即将到来的空投的猜测。这些截图显示了该空投的一些...

12-12

Wormhole筹集2.25亿美元资金,估值达25亿美元

Wormhole筹集2.25亿美元资金,估值达25亿美元

跨链协议 Wormhole 已筹集到2.25亿美元的资金,估值为25亿美元。投资者包括 Coinbase Ventures、Multicoin Capital 和知名对冲基金 Breven Howard。新一轮融资采取了代币权证的形式,该权证授予持有人在未来某个日期获得代币的权利。Wormhole ...

12-12

网友评论
评论
发 布

更多区块链