A MetaMask figyelmeztet az Apple eszközökön érkező adathalász támadásokra

Vasárnap egy kidolgozott Twitter-szálban a ConsenSys tulajdonában lévő kriptotárca azt mondta, hogy biztonsági probléma van a platformot iPhone-on, Mac-en és iPaden használó felhasználók számára. Az Apple eszközök alapértelmezés szerint eltárolják a felhasználók kezdő kifejezését az iCloudban, ha az alkalmazásadatok automatikus biztonsági mentése engedélyezett.

? Ha engedélyezte az iCloud biztonsági mentését az alkalmazásadatokhoz, ez magában foglalja a jelszóval titkosított MetaMask tárolót is. Ha a jelszava nem elég erős, és valaki adathalászatot folytat az iCloud hitelesítő adataival, ez ellopott pénzeszközöket jelenthet. (Olvassa el?) 1/3

- MetaMask?? (@MetaMask) April 17, 2022

Ez egy jelentős biztonsági hiba, és lehetővé teszi a támadók számára, hogy adathalász taktikával megtámadják a sebezhető felhasználókat, és hozzáférjenek a MetaMask pénztárcájukhoz.
A kriptotárca-szolgáltató megosztotta azt a folyamatot is, amellyel letiltja az automatikus alkalmazások biztonsági mentését az Apple eszközökön, amelyek megakadályozhatják az ilyen támadásokat.

Ennek a pénztárcának a felhasználói nem újak adathalász támadások mivel a platform korábban is adott ki hasonló figyelmeztetéseket.

A legutóbbi figyelmeztetés az Apple készülékek sebezhetősége miatt azután érkezett, hogy egy MataMask felhasználó 650,000 XNUMX dollár értékű kriptovalutát veszített, és nem helyettesíthető tokenek (NFT) egy konkrét biztonsági hiba miatt.

Az áldozat több szöveges üzenetet kapott a támadóktól, hogy visszaállítsák Apple-jelszavaikat. Emellett csaló hívást is kaptak, hamisított hívóazonosítóval, akik Apple-nek álcázták magukat, és hatjegyű ellenőrző kódot kaptak az áldozattól a fiók tulajdonjogának igazolására.

A támadók ezt követően hozzáfértek a MetaMask tárcához, és kimerítették az összes tárolt pénzt.

„Nem azt mondom, hogy ne tegyék, de szólniuk kell nekünk” – mondta az áldozat a MetaMask figyelmeztetése után. „Ne mondd nekünk, hogy soha ne tároljuk digitálisan a magmondatunkat, majd tegyük a hátunk mögött. Ha az emberek 90%-a tudná ezt, lefogadom, hogy egyiküknél sem lenne bekapcsolva az alkalmazás vagy az iCloud.”

Forrás: https://www.financemagnates.com/cryptocurrency/news/metamask-warns-against-phishing-attacks-on-apple-devices/