Finst

Portefeuilles cryptographiques en danger ? Risque potentiel détecté chez Apple

Une faille de sécurité dans les appareils iOS provoque des remous.

Portefeuilles cryptographiques en danger ? Risque potentiel détecté chez Apple

Une faille de sécurité dans les appareils iOS provoque des remous. Les portefeuilles cryptographiques pourraient être non protégés. L'information provient toutefois du dark web.

Le fournisseur de portefeuilles cryptographiques Trust Wallet avertit les utilisateurs iOS d'un possible risque de sécurité.

"Nous avons des informations crédibles sur une faille zero-day à haut risque ciblant iMessage sur le dark web," a déclaré View post on X. La vulnérabilité pourrait "infiltrer un iPhone sans cliquer sur un lien".

Les exploits zero-day sont des vulnérabilités auparavant inconnues dans un logiciel.

Trust Wallet a rappelé que tous les portefeuilles cryptographiques présents sur un iPhone et dont la fonction iMessage est activée pourraient être exposés.

Le PDG de l'entreprise, Eowyn Chen, View post on X, qui est mis en vente sur le dark web pour deux millions de dollars.

"Threat Intel a découvert une exploit iOS iMessage zero-day disponible à la vente sur le dark web", a déclaré Chen. "Il s'agit d'un exploit sans clic qui peut prendre le contrôle du téléphone via iMessages. Le prix demandé est de deux millions de dollars".

Pour se protéger, l'entreprise conseille de désactiver iMessage "jusqu'à ce qu'Apple résolve le problème".

Sur X, certains utilisateurs imputent à l'entreprise des alarmes.

"Si ceci est votre 'information crédible', c'est honteux. Vous n'avez aucune preuve d'une exploitation iOS, mais une capture d'écran montrant un homme prétendant détenir une exploitation," a déclaré Beau, l'analyste blockchain pseudonyme, sur X.

L'alerte de Trust Wallet a déjà été vue près de 2,6 millions de fois sur X.

L'entreprise a rejeté ces critiques.

"Trust Wallet surveille, avec des partenaires de sécurité et des chercheurs, continuellement différentes pistes pour identifier d'éventuels risques de sécurité pour nos utilisateurs," a-t-elle déclaré dans un autre message sur X.

"Nous avons reçu des informations, qui ont ensuite été confirmées, qu'un hacker prétendant exploiter la vulnérabilité zero-day dans iMessage demande deux millions de dollars sur le dark web", View post on X.

L'incident a été rendu public pour "informer activement sur les menaces et risques potentiels".

Tous les utilisateurs iOS peuvent être touchés, les cibles les plus lucratives étant les riches particuliers.

Selon l'entreprise, le problème ne touche pas uniquement les utilisateurs de Trust Wallet, mais représente un risque potentiel pour toute personne utilisant iOS avec iMessage activé.


Avertissement: Ce contenu est fourni uniquement à des fins informatives et ne constitue pas un conseil financier, en investissement, juridique ou fiscal. Les informations fournies peuvent être incomplètes, inexactes ou obsolètes et ne doivent pas être considérées comme telles. Aucune information sur ce site web ne doit etre considerée comme une recommandation d'acheter, de vendre ou de conserver une cryptomonnaie. Investir en crypto-actifs comporte un risque de perte.