Wu a appris que la Chief Information Security Officer de Slow Fog, a envoyé une alerte de sécurité, appelant les utilisateurs d’iOS à mettre leur système à jour au plus vite. Il a indiqué que les acteurs du « gris/noir » avaient déjà réussi à utiliser une exploitation « en chaîne complète » pour voler des clés privées et des phrases mnémoniques depuis des appareils iOS.
L’ensemble du parcours d’attaque comprend : d’abord, via l’ingénierie sociale ou des attaques de type « watering hole », inciter les utilisateurs à accéder à des pages web malveillantes via Safari ; ensuite, exploiter une corruption mémoire dans WebKit/JavaScriptCore (JSC) afin d’obtenir des droits de lecture/écriture au niveau JS ; puis contourner la protection de l’authentification via les codes PAC (Pointer Authentication Code) pour obtenir des capacités d’appel natif ; enfin, échapper au bac à sable WebContent et réaliser une élévation de privilèges dans le noyau pour obtenir des droits root, ce qui permet de dérober le Keychain (Trousseau) ainsi que les données des applications de portefeuilles chiffrés.
Cette attaque provient de l’ancienne suite d’exploitation des vulnérabilités « DarkSword », une faille iOS d’exploitation en chaîne complète qui avait été divulguée auparavant. Comme les éléments ont fuités, ils ont été réutilisés par les acteurs du « gris/noir », ce qui met gravement en danger la sécurité des portefeuilles auto-hébergés sur mobile.
0xFrancis(@xiao_zcloak):
ICP est probablement la seule blockchain du secteur Web3 à être totalement immunisée contre ce type d’attaque ; la présence d’un front-end infalsifiable dans les contrats intelligents et des portefeuilles Passkey y contribue énormément.
De plus, ces derniers temps, Near a connu une forte hausse des actifs multi-chaînes grâce à une forte narration autour de la confidentialité et aux « signatures de chaîne ». Peu de gens savent toutefois que c’est un petit tour produit et déjà mis en œuvre par ICP il y a plusieurs années.
Donc, c’est une technologie trop avancée… en réalité, ça ne sert pas à grand-chose…
L’ensemble du parcours d’attaque comprend : d’abord, via l’ingénierie sociale ou des attaques de type « watering hole », inciter les utilisateurs à accéder à des pages web malveillantes via Safari ; ensuite, exploiter une corruption mémoire dans WebKit/JavaScriptCore (JSC) afin d’obtenir des droits de lecture/écriture au niveau JS ; puis contourner la protection de l’authentification via les codes PAC (Pointer Authentication Code) pour obtenir des capacités d’appel natif ; enfin, échapper au bac à sable WebContent et réaliser une élévation de privilèges dans le noyau pour obtenir des droits root, ce qui permet de dérober le Keychain (Trousseau) ainsi que les données des applications de portefeuilles chiffrés.
Cette attaque provient de l’ancienne suite d’exploitation des vulnérabilités « DarkSword », une faille iOS d’exploitation en chaîne complète qui avait été divulguée auparavant. Comme les éléments ont fuités, ils ont été réutilisés par les acteurs du « gris/noir », ce qui met gravement en danger la sécurité des portefeuilles auto-hébergés sur mobile.
0xFrancis(@xiao_zcloak):
ICP est probablement la seule blockchain du secteur Web3 à être totalement immunisée contre ce type d’attaque ; la présence d’un front-end infalsifiable dans les contrats intelligents et des portefeuilles Passkey y contribue énormément.
De plus, ces derniers temps, Near a connu une forte hausse des actifs multi-chaînes grâce à une forte narration autour de la confidentialité et aux « signatures de chaîne ». Peu de gens savent toutefois que c’est un petit tour produit et déjà mis en œuvre par ICP il y a plusieurs années.
Donc, c’est une technologie trop avancée… en réalité, ça ne sert pas à grand-chose…



