Crypto Prices

Apple corrige une vulnérabilité iOS : les portefeuilles crypto sont-ils toujours à risque ?

il y a 2 heures
2 mins read
1 vues

Correction d’une vulnérabilité critique par Apple

Apple a récemment corrigé une vulnérabilité sur iPhone et iPad, qui aurait pu être exploitée dans des attaques hautement ciblées. Cette situation a incité les chercheurs en sécurité blockchain à recommander aux utilisateurs de cryptomonnaies de mettre à jour leurs appareils.

Le 28 septembre, Apple a annoncé que le CVE-2026-86950 affecte CoreGraphics et pourrait permettre l’exécution de code arbitraire lorsqu’un appareil traite un fichier malicieusement conçu. Ce défaut a été corrigé dans les mises à jour iOS 26.7.1 et iPadOS 26.7.1, grâce à un meilleur contrôle des limites.

Apple a également indiqué qu’elle était au courant d’un rapport suggérant que cette vulnérabilité « aurait pu être exploitée dans une attaque extrêmement sophistiquée » visant des individus spécifiques utilisant des versions d’iOS antérieures à iOS 27.

Apple a remercié Meta Product Security pour avoir signalé le problème.

Impact sur les utilisateurs de cryptomonnaies

Le directeur de la sécurité de l’information de SlowMist, 23pds, a déclaré qu’Apple avait publié une mise à jour de sécurité critique, qui pourrait corriger une vulnérabilité zero-day exploitée activement. SlowMist a ensuite averti que ce correctif était particulièrement pertinent pour les détenteurs de cryptomonnaies, car des chercheurs ont récemment suivi des attaques iOS capables d’accéder à des informations sensibles sur les portefeuilles.

Le CVE-2026-86950 est une vulnérabilité d’écriture hors limites dans CoreGraphics, le cadre d’Apple responsable du traitement et du rendu du contenu graphique. Apple a expliqué que le traitement d’un fichier malicieusement conçu pourrait entraîner l’exécution de code arbitraire.

Les appareils concernés incluent l’iPhone 11 et les modèles ultérieurs, ainsi que les modèles pris en charge d’iPad Pro, iPad Air, iPad et iPad mini encore exécutant la branche iOS 26 ou iPadOS 26.

Risques associés aux applications malveillantes

Pour les utilisateurs de cryptomonnaies, la préoccupation provient d’une série de tentatives récentes de contourner les protections iOS et d’accéder aux données stockées par les applications de cryptomonnaies. SlowMist a averti que l’activité d’exploitation récente d’iOS avait ciblé des données sensibles sur les portefeuilles.

Un cas récent impliquait FomoPeek, une application iOS examinée après des rapports de pertes de cryptomonnaies et d’exposition de clés privées.

Les versions malveillantes de FomoPeek contenaient un cadre d’exploitation du noyau iOS capable d’accéder aux données du portefeuille crypto. Les chercheurs ont trouvé du code conçu pour exploiter plusieurs versions d’iOS, échapper au bac à sable des applications d’Apple et accéder à des informations normalement isolées des autres applications.

Recommandations pour les utilisateurs

Binance a conseillé aux utilisateurs ayant installé des versions affectées de FomoPeek de supprimer l’application, de mettre à jour iOS et de transférer les cryptomonnaies en auto-gérance dans un nouveau portefeuille généré sur un appareil propre si des informations d’identification sensibles ont pu être exposées.

Apple n’a pas divulgué l’identité d’aucune victime ni fourni de perte monétaire liée à la vulnérabilité. L’avertissement de SlowMist ajoute un contexte spécifique aux cryptomonnaies, car la société de sécurité a récemment enquêté sur des attaques au niveau de l’appareil capables d’atteindre des informations sur les portefeuilles.

Les derniers dossiers de sécurité d’Apple montrent qu’iOS 26.7.1 et iPadOS 26.7.1 ont été publiés spécifiquement avec la correction de CoreGraphics le 28 septembre.

Populaire