Crypto Prices

Apple korjaa iOS-haavoittuvuuden: Ovatko kryptolompakot edelleen vaarassa?

29 syyskuun, 2026

Apple korjaa haavoittuvuuden iPhone- ja iPad-laitteissa

Apple on korjannut iPhone- ja iPad-laitteiden haavoittuvuuden, jota on mahdollisesti käytetty erittäin kohdennetuissa hyökkäyksissä. Tämä on saanut lohkoketjuturvallisuuden asiantuntijat varoittamaan kryptovaluuttojen käyttäjiä päivittämään laitteensa. Apple ilmoitti 28. syyskuuta, että CVE-2026-86950 vaikuttaa CoreGraphicsiin ja voi mahdollistaa satunnaisen koodin suorittamisen, kun laite käsittelee pahantahtoista tiedostoa.

Virhe korjattiin iOS 26.7.1:ssä ja iPadOS 26.7.1:ssä parannetun rajatarkistuksen avulla. Yhtiö kertoi olevan tietoinen raportista, joka viittaa siihen, että haavoittuvuutta ”on saatettu hyödyntää erittäin hienostuneessa hyökkäyksessä” tiettyjä kohdennettuja henkilöitä vastaan, jotka käyttävät iOS-versioita, jotka julkaistiin ennen iOS 27:ää. Apple kiitti Meta Product Securityä ongelman raportoinnista.

Haavoittuvuuden tekniset yksityiskohdat

CVE-2026-86950 on rajat ylittävä kirjoitushaavoittuvuus CoreGraphicsissa, Apple-kehyksessä, joka vastaa graafisen sisällön käsittelystä ja renderoinnista. Apple selitti, että pahantahtoisen tiedoston käsittely voi johtaa satunnaiseen koodin suorittamiseen. Rajat ylittävä kirjoitus tapahtuu, kun ohjelmisto kirjoittaa tietoja varatulle muistialueelle, luoden olosuhteita, joita hyökkääjät voivat mahdollisesti käyttää muistin korruptoimiseen tai oman koodinsa suorittamiseen.

Yhtiö ei kuvannut tunnetuissa hyökkäyksissä käytettyä tiedostomuotoa, tunnistanut kohteita tai paljastanut, miten hyökkääjät toimittivat pahantahtoista sisältöä. Sen ilmoituksessa ei liitetä hyökkäyksiä tiettyyn hakkeriryhmään, kaupalliseen valvontatoimittajaan tai taloudellisesti motivoituun toimintaan.

Vaikuttavat laitteet ja korjaukset

Vaikuttavat laitteet sisältävät iPhone 11:n ja uudemmat mallit sekä tuetut iPad Pro-, iPad Air-, iPad- ja iPad mini -mallit, jotka käyttävät edelleen iOS 26- tai iPadOS 26 -versiota. Applen nykyinen turvallisuuspäivityslista näyttää iOS 27.0.1:n ja iPadOS 27.0.1:n uusimpina julkaisuina tuetuille uudemmille laitteille.

CVE-2026-86950 ulottuu iPhonejen ja iPadien ulkopuolelle. Apple korjasi saman CoreGraphics-haavoittuvuuden myös macOS Sequoia 15.8.1:ssä, kun taas macOS Tahoe 26.7.1 sai vastaavan korjauksen.

Kryptovaluuttojen käyttäjien varoitukset

Kryptokäyttäjille huoli tulee viimeaikaisista yrityksistä voittaa iOS-suojat ja päästä käsiksi kryptovaluuttaohjelmien tallentamiin tietoihin. SlowMist varoitti, että viimeaikainen iOS-hyväksikäyttötoiminta oli kohdistunut arkaluontoisiin lompakkotietoihin. Turvallisuusyritys ei vahvistanut, että CVE-2026-86950 olisi ollut syynä aiemmin dokumentoituun lompakon varastamiseen.

Yksi äskettäinen tapaus liittyi FomoPeek-nimiseen iOS-sovellukseen, jota tutkittiin kryptovaluuttahäviöiden ja yksityisten avainten paljastumisen raporttien jälkeen.

Kuten crypto.news aiemmin raportoi, pahantahtoiset FomoPeek-versiot sisälsivät iOS-kernelin hyväksikäyttökehyksen, joka pystyi pääsemään kryptolompakkotietoihin. FomoPeek-versioita 1.1 ja 1.2 tutkineet tutkijat löysivät koodia, joka oli suunniteltu hyväksikäyttämään useita iOS-versioita, pakenemaan Applen sovellussuojasta ja pääsemään käsiksi tietoon, joka normaalisti on eristetty muista sovelluksista.

Yhteenveto ja suositukset

Pahantahtoiset FomoPeek-versiot ovat erillinen turvallisuustapahtuma. Saatavilla oleva tutkimus ei osoita, että CVE-2026-86950 olisi ollut yksi sovelluksessa käytetyistä haavoittuvuuksista. Binance neuvoi käyttäjiä, jotka olivat asentaneet vaikuttavat FomoPeek-versiot, poistamaan sovelluksen, päivittämään iOS:n ja siirtämään itsehoidettavat kryptovaluutat uuteen lompakkoon, joka on luotu puhtaalla laitteella, jos arkaluontoisia tietoja on voitu paljastaa.

SlowMist on erikseen seurannut Darkswordia, edistynyttä iOS-hyökkäyskehystä, jonka tutkijat sanovat voivan vaarantaa laitteita, kun kohteet avaavat pahantahtoisia linkkejä. Liittyvässä uutisoinnissa SlowMist varoitti, että Darkswordia on saatettu mukauttaa hyökkäämään kryptolompakoihin iOS 26.5:ssä, vaikka Apple ja Google eivät ole itsenäisesti vahvistaneet raportoituja iOS 26.5 -kykyjä.

Applen paljastus vahvistaa kaksi keskeistä faktaa: CVE-2026-86950 voi johtaa satunnaiseen koodin suorittamiseen, ja yhtiö sai raportin siitä, että virhettä on saatettu hyödyntää kohdennettuja henkilöitä vastaan ennen iOS 27:ää. Ilmoituksessa ei mainita kryptovaluuttoja, digitaalisia lompakoita, siemenlauseita tai yksityisiä avaimia.

Uusimmat käyttäjältä Blog

Kuka on Eric Saavedra? Poliisiapulainen tuomittiin Adam Iza -tapauksessa

Eric Chase Saavedra tuomittu Eric Chase Saavedra, 42, entinen Los Angelesin piirikunnan sheriffin osaston apulainen, tuomittiin maanantaina 21 kuukauden vankeuteen liittovaltion vankilassa myöntäessään syyllisyytensä oikeuksien vastaisessa salaliitossa sekä väärän verotuksen laatimisessa ja

Milloin Liquid Network palauttaa Bitcoinin peg out -toiminnot?

Liquid Networkin päivitys Liquid Network on edistynyt kohti peg out -toimintojen palauttamista aloittamalla itsenäisen turvallisuusauditoinnin Elements v23.3.4:stä ja koordinoimalla muutoksia nostoprosessissa käytettäviin valtuutuskoodiin. Liquid Network ilmoitti 28. syyskuuta ekosysteemipäivityksessään, että ulkoinen turvallisuusauditointi