Une vulnérabilité affectant les iPhone met en danger les cryptomonnaies des utilisateurs : des experts en cybersécurité alertent qu’une chaîne d’exploitation peut dérober des données sensibles, notamment des clés privées et des phrases de récupération, sans que la victime ne s’en aperçoive.
iPhone : comment le risque se matérialise
Selon ces experts, la méthode commence par une procédure de social engineering qui pousse la victime à ouvrir une page malveillante dans Safari. Cette page exploite une faille dans WebKit/JavaScriptCore, permettant un accès non autorisé aux données. Les attaquants sont ainsi en mesure d’extraire des informations depuis le trousseau iOS (iOS keychain) et depuis des applications de portefeuilles crypto.
Les versions d’iPhone sous iOS 13 à iOS 26.5 peuvent être concernées, bien que l’étendue exacte de la vulnérabilité n’ait pas été entièrement confirmée.
Comment se protéger
Il est conseillé de mettre à jour vos appareils et d’éviter d’ouvrir des liens non fiables dans Safari, en particulier si des clés de portefeuille ou des phrases de récupération sont stockées sur le téléphone.
Ce contenu est fourni à des fins d’information générale uniquement et ne constitue pas un conseil financier, d’investissement, juridique ou fiscal. Tout événement, récompense, promotion en ligne ou information connexe mentionnés ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou autrement traiter des actifs cryptographiques. Les actifs cryptographiques sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Vous êtes responsable de vous assurer que votre participation est conforme aux lois et réglementations locales applicables.

