Trust Wallet publie un avis sur un exploit Zero Day exposant les utilisateurs iOS


Partagez cet article

Trust Wallet, un important fournisseur de portefeuille cryptographique, conseille aux utilisateurs d'Apple de désactiver iMessage en raison d'« informations crédibles » concernant un exploit zero-day à haut risque ciblant l'application de messagerie.

La société affirme que l'exploit, qui serait vendu sur le dark web pour 2 millions de dollars, peut s'infiltrer et prendre le contrôle des utilisateurs d'iPhone sans qu'ils aient besoin de cliquer sur un lien.

Trust Wallet publie un avis sur un exploit Zero Day exposant les utilisateurs iOS

informations crédibles concernant un exploit Zero Day à haut risque ciblant iMessage sur le Dark Web.

Cela peut infiltrer votre iPhone sans cliquer sur aucun lien. Des cibles de grande valeur sont probables. Chaque utilisation augmente le risque de détection. #La cyber-sécurité

Un exploit zero-day est une cyberattaque qui exploite une vulnérabilité logicielle ou matérielle jusque-là inconnue avant que le fournisseur n'ait eu la possibilité d'y remédier. Ces exploits peuvent être particulièrement dangereux car ils peuvent passer inaperçus pendant une période prolongée, laissant les systèmes et les réseaux vulnérables aux attaques.

Trust Wallet a souligné que les titulaires de comptes de grande valeur sont les plus exposés et que tous les portefeuilles cryptographiques détenus sur un iPhone avec iMessage activé sont vulnérables à l'exploit. Le PDG de l'entreprise, Eowyn Chen, a partagé une capture d'écran de l'exploit supposé « à haut risque » vendu sur le dark web, soulignant encore davantage la menace potentielle. Il n'y a eu aucune confirmation de

Cependant, l’authenticité de l’exploit présumé du jour zéro a suscité le scepticisme de plusieurs experts du secteur. Beau, chercheur pseudonyme en blockchain, a critiqué les preuves fournies par Trust Wallet, en déclarant  :

« Si ce sont vos 'informations crédibles', c'est embarrassant. Vous n'avez aucune preuve d'un exploit iOS, vous avez une capture d'écran d'un gars prétendant avoir un exploit.

Lorsqu'on lui a demandé s'il valait mieux « prévenir que guérir », Beau a répondu que l'alerte de Trust Wallet pourrait causer des dommages provoqués par la panique. La publication de l'entreprise sur X a suscité une attention considérable, avec plus de 1,2 million d'utilisateurs ayant consulté l'alerte dans les quatre heures suivant sa publication.

En réponse à un autre commentaire sceptique de l'analyste crypto foobar, Trust Wallet a révélé que ses informations provenaient de son « équipe de sécurité et de ses partenaires » qui vérifient constamment les menaces.

Cette prétendue menace d'exploitation Zero Day fait suite à la publication par Apple de mises à jour de sécurité d'urgence le mois dernier pour corriger deux vulnérabilités iOS Zero Day qui ont été exploitées lors d'attaques sur les iPhones. Selon les chercheurs en sécurité de Kaspersky, l'application iMessage d'Apple a été utilisée comme vecteur d'attaque par des pirates lors d'événements précédents. En février, Curve Finance a également mis en garde contre une fausse application sur l'App Store usurpant l'identité de son produit et de sa plateforme.

Partagez cet article

mais Decentral Media, Inc. ne fait aucune déclaration ou garantie quant à l'actualité, l'exhaustivité ou l'exactitude de toute information disponible sur ce site Web ou accessible via ce site Web.. Decentral Media, Inc. n'est pas un conseiller en investissement. Nous ne donnons pas de conseils d’investissement personnalisés ni d’autres conseils financiers. Les informations sur ce site Web sont sujettes à changement sans préavis. Certaines ou toutes les informations contenues sur ce site Web peuvent devenir obsolètes, ou elles peuvent être ou devenir incomplètes ou inexactes. Nous pouvons, sans y être obligés, mettre à jour toute information obsolète, incomplète ou inexacte.

et s'appuie toujours sur plusieurs sources primaires et secondaires lorsqu'elles sont disponibles pour créer nos histoires et articles.

Vous ne devez jamais prendre de décision d'investissement sur une ICO, un IEO ou un autre investissement sur la base des informations contenues dans ce site Web, et vous ne devez jamais interpréter ou vous fier de quelque manière que ce soit aux informations contenues dans ce site Web comme des conseils d'investissement. Nous vous recommandons fortement de consulter un conseiller en investissement agréé ou un autre professionnel financier qualifié si vous recherchez des conseils en investissement sur une ICO, un IEO ou un autre investissement. Nous n'acceptons aucune rémunération sous quelque forme que ce soit pour l'analyse ou le reporting d'une ICO, d'un IEO, d'une crypto-monnaie, d'une devise, de ventes tokenisées, de titres ou de matières premières.

Voir les termes et conditions complets.