MetaMask varoittaa tietojenkalasteluhyökkäyksistä Apple-laitteissa

ConsenSysin omistama kryptolompakko sanoi sunnuntaina kehitellyssä Twitter-säikeessä, että käyttäjillä, jotka käyttävät alustaa iPhonessa, Macissa ja iPadissa, on turvallisuusongelma. Apple-laitteet tallentavat käyttäjien siemenlauseen oletusarvoisesti iCloudiin, kun sovellustietojen automaattinen varmuuskopiointi on käytössä.

? Jos olet ottanut käyttöön iCloud-varmuuskopioinnin sovellustiedoille, tämä sisältää salasanalla salatun MetaMask-holvisi. Jos salasanasi ei ole tarpeeksi vahva ja joku huijaa iCloud-tunnuksiasi, tämä voi tarkoittaa varastettuja varoja. (Lue eteenpäin?) 1/3

- MetaMask?? (@MetaMask) Huhtikuu 17, 2022

Se on suuri tietoturvavirhe, ja sen avulla hyökkääjät voivat kohdistaa haavoittuvia käyttäjiä tietojenkalastelutaktiikoilla päästäkseen heidän MetaMask-lompakkoonsa.
Salauslompakkotoimittaja jakoi myös prosessin automaattisten sovellusten varmuuskopioinnin poistamiseksi käytöstä Applen laitteissa, jotka voivat estää tällaiset hyökkäykset.

Tämän lompakon käyttäjät eivät ole uusia tietojenkalasteluhyökkäykset koska alusta antoi samanlaisia ​​varoituksia myös aiemmin.

Viimeisin varoitus Applen laitteiden haavoittuvuudesta tuli sen jälkeen, kun MataMaskin käyttäjä menetti 650,000 XNUMX dollarin arvosta kryptovaluuttoja ja ei-fungible tokens (NFT) tietyn tietoturvavirheen vuoksi.

Uhri sai useita tekstiviestejä hyökkääjiltä Apple-salasanojen nollaamiseksi. He saivat myös petollisen puhelun väärennetyllä soittajan tunnuksella, joka naamioitui olevansa Applelta ja sai uhrilta kuusinumeroisen vahvistuskoodin tilin omistusoikeuden vahvistamiseksi.

Hyökkääjät pääsivät myöhemmin MetaMask-lompakkoon ja tyhjensivät kaikki tallennetut varat.

"En sano, että heidän ei pitäisi tehdä sitä, mutta heidän pitäisi kertoa meille", uhri sanoi MetaMaskin varoituksen jälkeen. ”Älä käske meitä koskaan tallentamaan siemenlausettamme digitaalisesti ja tekemään sen sitten selkämme takana. Jos 90 % ihmisistä tietäisi tämän, veikkaisin, ettei kenelläkään heistä olisi sovellusta tai iCloudia päällä."

Lähde: https://www.financemagnates.com/cryptocurrency/news/metamask-warns-against-phishing-attacks-on-apple-devices/