Crypto Prices

Apple behebt iOS-Sicherheitsanfälligkeit: Sind Krypto-Wallets weiterhin gefährdet?

vor 2 Stunden
3 minuten gelesen
1 ansichten

Apple behebt Sicherheitsanfälligkeit für iPhone und iPad

Apple hat eine Sicherheitsanfälligkeit für iPhone und iPad behoben, die möglicherweise bereits in hochgradig zielgerichteten Angriffen ausgenutzt wurde. Blockchain-Sicherheitsforscher warnen Krypto-Nutzer, betroffene Geräte umgehend zu aktualisieren.

Sicherheitsanfälligkeit CVE-2026-86950

Am 28. September gab Apple bekannt, dass die Sicherheitsanfälligkeit CVE-2026-86950 CoreGraphics betrifft und die Ausführung beliebigen Codes ermöglichen kann, wenn ein Gerät eine bösartig gestaltete Datei verarbeitet. Der Fehler wurde in iOS 26.7.1 und iPadOS 26.7.1 durch verbesserte Grenzkontrollen behoben.

Das Unternehmen erklärte, es sei sich eines Berichts bewusst, der darauf hinweist, dass die Sicherheitsanfälligkeit „möglicherweise in einem äußerst raffinierten Angriff“ gegen bestimmte Zielpersonen, die iOS-Versionen vor iOS 27 verwendeten, ausgenutzt wurde. Apple dankte Meta Product Security für die Meldung des Problems.

Warnungen von SlowMist

SlowMist, ein Blockchain-Sicherheitsunternehmen, warnte, dass das kritische Apple-Update möglicherweise eine aktiv ausgenutzte Zero-Day-Sicherheitsanfälligkeit behebt, die zur Entleerung von Krypto-Wallets verwendet wurde. Der Chief Information Security Officer (CISO) von SlowMist, 23pds, erklärte, dass Apple ein kritisches Sicherheitsupdate veröffentlicht hat, das wahrscheinlich eine aktiv ausgenutzte Zero-Day-Sicherheitsanfälligkeit behebt.

Das Unternehmen warnte, dass der Patch besonders relevant für Krypto-Besitzer sei, da Forscher kürzlich iOS-Angriffe verfolgt haben, die in der Lage sind, sensible Wallet-Informationen zu erreichen. SlowMist hat jedoch nicht öffentlich nachgewiesen, dass CVE-2026-86950 die Sicherheitsanfälligkeit war, die in diesen früheren Krypto-Vorfällen verwendet wurde.

Details zur Sicherheitsanfälligkeit

CVE-2026-86950 ist eine Out-of-Bounds-Write-Sicherheitsanfälligkeit in CoreGraphics, dem Apple-Framework, das für die Verarbeitung und Darstellung grafischer Inhalte verantwortlich ist. Apple erklärte, dass die Verarbeitung einer bösartig gestalteten Datei zur Ausführung beliebigen Codes führen könnte. Ein Out-of-Bounds-Write tritt auf, wenn Software Daten über einen zugewiesenen Speicherbereich hinaus schreibt, wodurch Bedingungen geschaffen werden, die Angreifer potenziell nutzen können, um den Speicher zu beschädigen oder ihren eigenen Code auszuführen.

Das Unternehmen beschrieb nicht das Dateiformat, das in bekannten Angriffen verwendet wurde, identifizierte die Ziele nicht und gab nicht an, wie Angreifer den bösartigen Inhalt übermittelten. In der Mitteilung wird die Angriffe nicht einer bestimmten Hackergruppe, einem kommerziellen Überwachungsanbieter oder einem finanziell motivierten Betrieb zugeordnet.

Betroffene Geräte

Betroffene Geräte sind das iPhone 11 und spätere Modelle sowie unterstützte iPad Pro, iPad Air, iPad und iPad mini Modelle, die noch die iOS 26 oder iPadOS 26 Version verwenden. Apples aktuelle Sicherheitsfreigabeliste zeigt iOS 27.0.1 und iPadOS 27.0.1 als die neuesten Versionen für unterstützte neuere Geräte.

Zusätzliche Sicherheitsbedenken

CVE-2026-86950 geht über iPhones und iPads hinaus. Apple hat dieselbe CoreGraphics-Sicherheitsanfälligkeit in macOS Sequoia 15.8.1 behoben, während macOS Tahoe 26.7.1 den entsprechenden Fix erhielt. Apples Formulierung deutet darauf hin, dass die Ausnutzung stattfand, bevor die Sicherheitsanfälligkeit öffentlich dokumentiert wurde, was der gängigen Beschreibung eines Zero-Day-Exploits entspricht.

Für Krypto-Nutzer kommt die Sorge aus einer Reihe von jüngsten Versuchen, iOS-Schutzmaßnahmen zu umgehen und auf Daten zuzugreifen, die von Krypto-Anwendungen gespeichert werden. SlowMist warnte, nachdem Apple den Patch veröffentlicht hatte, dass kürzliche iOS-Ausnutzungsaktivitäten auf sensible Wallet-Daten abzielten.

FomoPeek und Darksword

Ein kürzliches Beispiel betraf FomoPeek, eine iOS-Anwendung, die nach Berichten über Krypto-Verluste und die Offenlegung privater Schlüssel untersucht wurde. Wie bereits zuvor von crypto.news berichtet, enthielten bösartige Versionen von FomoPeek ein iOS-Kernel-Ausnutzungs-Framework, das in der Lage war, auf Krypto-Wallet-Daten zuzugreifen.

Forscher, die die Versionen 1.1 und 1.2 von FomoPeek untersuchten, fanden Code, der darauf ausgelegt war, mehrere iOS-Versionen auszunutzen, Apples Anwendungssandbox zu umgehen und Informationen zuzugreifen, die normalerweise von anderen Apps isoliert sind.

SlowMist hat separat Darksword verfolgt, ein fortschrittliches iOS-Ausnutzungs-Framework, von dem Forscher sagen, dass es Geräte kompromittieren kann, nachdem Ziele bösartige Links geöffnet haben. In verwandten Berichten warnte SlowMist, dass Darksword möglicherweise angepasst wurde, um Krypto-Wallets auf iOS 26.5 anzugreifen.

Schlussfolgerung

Apples Offenlegung stellt zwei zentrale Fakten fest: CVE-2026-86950 kann zur Ausführung beliebigen Codes führen, und das Unternehmen erhielt einen Bericht, dass der Fehler möglicherweise gegen gezielte Personen vor iOS 27 ausgenutzt wurde. Die Mitteilung erwähnt keine Kryptowährung, digitalen Wallets, Seed-Phrasen oder private Schlüssel. Apple hat die Identität eines Opfers nicht offengelegt oder einen finanziellen Verlust im Zusammenhang mit dem Fehler angegeben.

Für Nutzer, die zuvor bösartiger Wallet-Software ausgesetzt waren, stellt die Installation eines Betriebssystem-Patches keine Rückgängigmachung einer früheren Offenlegung einer Seed-Phrase oder eines privaten Schlüssels dar. In seiner FomoPeek-Warnung empfahl Binance, frische Anmeldeinformationen auf einem nicht kompromittierten Gerät zu erstellen und Gelder zu übertragen, wenn Wallet-Geheimnisse möglicherweise bereits erlangt wurden.

Beliebt