Nouvelles ME, le 22 septembre (UTC+8) : le directeur de la sécurité de l’information de la société de sécurité blockchain SlowMist, 23pds, a déclaré que des attaquants exploitent une vulnérabilité Darksword pour contourner les mécanismes de sécurité d’iOS via Safari, prendre le contrôle de l’appareil et extraire la clé privée ainsi qu’autres données depuis un portefeuille chiffré autohébergé. Cette vulnérabilité a déjà été utilisée dans des attaques visant des utilisateurs d’Arabie saoudite, de Turquie, de Malaisie et d’Ukraine. Le Google Threat Intelligence Group avait auparavant révélé que Darksword touchait initialement uniquement les versions iOS 18.4 à 18.7. 23pds affirme que les attaquants l’ont adapté à iOS 26.5, mais cette évaluation n’a pas encore été confirmée officiellement. Les attaques commencent généralement par de l’ingénierie sociale : après qu’un utilisateur a cliqué sur un lien malveillant envoyé via les réseaux sociaux ou des applications de messagerie, l’appareil pourrait obtenir des droits Root et permettre l’extraction des données du portefeuille. Les utilisateurs doivent mettre à jour rapidement le système de leur téléphone et éviter d’accéder aux liens vers des sites envoyés par des inconnus. Par ailleurs, trois investisseurs ont perdu près de 1,8 million de dollars en bitcoins après avoir téléchargé de fausses applications de portefeuille depuis l’App Store officiel d’Apple ; ils ont déposé une plainte contre Apple. (Source : ME)