Voici un message clair pour tous les utilisateurs d’iPhone :
① iOS Safari n’est pas une « sécurité par défaut » : des vulnérabilités zero-day dans le moteur WebKit sont continuellement découvertes, notamment des attaques d’accès à la mémoire via JavaScript ;
② Pour les utilisateurs de crypto : ne pas importer/consulter des phrases mnémoniques sur iPhone Safari. Pour les opérations importantes, utilisez un portefeuille matériel ou un appareil de signature indépendant ;
③ Pour les équipes des projets de portefeuilles crypto : le wallet doit détecter activement les appels WebView/Safari et forcer le blocage des opérations sensibles, au lieu de compter sur les protections « par défaut » du système.
La sécurité des actifs crypto nécessite des outils dédiés : ne faites pas confiance à la sécurité par défaut de n’importe quel système d’exploitation destiné au grand public.
Alarme générale 🚨🚨🚨
① iOS Safari n’est pas une « sécurité par défaut » : des vulnérabilités zero-day dans le moteur WebKit sont continuellement découvertes, notamment des attaques d’accès à la mémoire via JavaScript ;
② Pour les utilisateurs de crypto : ne pas importer/consulter des phrases mnémoniques sur iPhone Safari. Pour les opérations importantes, utilisez un portefeuille matériel ou un appareil de signature indépendant ;
③ Pour les équipes des projets de portefeuilles crypto : le wallet doit détecter activement les appels WebView/Safari et forcer le blocage des opérations sensibles, au lieu de compter sur les protections « par défaut » du système.
La sécurité des actifs crypto nécessite des outils dédiés : ne faites pas confiance à la sécurité par défaut de n’importe quel système d’exploitation destiné au grand public.
Alarme générale 🚨🚨🚨