Az iPhone-od is feltörhető: miért vannak veszélyben a mobil kriptopénztárcák?

Az iPhone-od is feltörhető: miért vannak veszélyben a mobil kriptopénztárcák?
A Google figyelmeztet az iPhone feltörésének kockázatára: miért vannak veszélyben a mobil kriptotárcák

A Google szakértői felfedeztek egy új iPhone feltörő eszközt, amelyet már kripto csalók is használnak. Az Apple okostelefonok sebezhetőségei lehetővé tehetik a támadók számára, hogy hozzáférjenek a kriptotárcákhoz és a felhasználók személyes adataihoz. Ha már az iPhone sem tekinthető biztonságosnak, akkor hol érdemes tárolni a digitális eszközöket?

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

Hogyan váltak az iPhone sebezhetőségek a kriptocsalások eszközévé?

2026. március 4-én a Google biztonsági kutatói egy új, Coruna nevű , iPhone-ok feltörésére szolgáló eszközkészletről számoltak be. A vállalat szerint ez az exploit-készlet az iOS 23 sebezhetőségét használja ki, lehetővé téve a támadók számára, hogy átvegyék az irányítást a felhasználók készülékei felett. E sebezhetőségek egy része a böngészőhöz és a webes tartalomfeldolgozó komponensekhez kapcsolódik, így lehetővé teszi, hogy az okostelefont egyszerűen egy weboldal meglátogatásával megfertőzzék. Ennek eredményeképpen a támadás bármilyen alkalmazás telepítése és a felhasználó bármilyen lépése nélkül is megtörténhet.

A Coruna egy teljes exploit eszközkészlet, amelyet az Apple készülékek távoli kompromittálására terveztek. A kutatók szerint a támadási lánc több egymást követő sebezhetőséget használ, amelyek lehetővé teszik a támadók számára a rendszer védelmi mechanizmusainak megkerülését és a készülék adataihoz való hozzáférést. Miután megfertőződtek, a támadók információkat tudnak kinyerni az okostelefonról, beleértve a fájlokat, üzeneteket és az alkalmazások adatait. Több dokumentált kampányban ezt az eszközt kriptovaluta-tulajdonosok ellen használták.

Miért jelentenek az okostelefonok új célpontot a kiberbűnözők számára?

A mobil kriptotárcák a digitális eszközök kezelésének fontos eszközei. A TimesTabloid által közzétett kutatás szerint a felhasználók mintegy 78 százaléka okostelefonokon keresztül lép kapcsolatba a kriptovalutákkal. Ugyanakkor az aktív mobil kriptotárcák száma meghaladja a 36 milliót, ami a DeFi szolgáltatások és mobilalkalmazások növekvő használatát tükrözi a tokenek tárolására. A felhasználók számára ez kényelmes: egyetlen okostelefonon tárolhatják az eszközöket, aláírhatják a tranzakciókat és csatlakozhatnak a decentralizált alkalmazásokhoz.

De ugyanez a sokoldalúság a telefont a pénzügyi kockázat egyetlen központjává teszi. A böngésző, az üzenetküldő alkalmazások, a közösségi hálózatok és a kriptotárca mind ugyanazon a készüléken működnek, ami azt jelenti, hogy a rendszerbe bejutó rosszindulatú kódok egyszerre több adatcsatornához is hozzáférhetnek. Egy adathalász link érkezhet egy üzenetküldő alkalmazáson keresztül, megnyílhat egy mobilböngészőben, és rosszindulatú szoftver telepítéséhez vezethet, ami után a támadók elfoghatják a pénztárca adatait vagy hozzáférhetnek a felhasználói fiókokhoz.

2025 augusztusában a Binance elemzett egy valós esetet, amely az egyik felhasználóját érintette, aki majdnem elvesztette az összes digitális vagyonát, miután hamis e-mailt kapott. A közösségi médiában közzétett bejegyzésében a tőzsde azt írta, hogy az adathalászat rosszindulatú szoftverekkel kombinálva a legveszélyesebb kombinációvá vált a modern átverési sémákban.

A probléma nagyságrendjét a számok is alátámasztják. A Chainalysis szerint csak 2025 első felében több mint 2,17 milliárd dollárt loptak el kriptoszolgáltatásokból, és a támadások egyre nagyobb hányada a végfelhasználókat és azok pénztárcáját célozza. Mivel a kriptopénz tranzakciókat szinte lehetetlen visszafordítani, egy kompromittált eszköz gyakran közvetlen pénzveszteséget jelent. Ennek eredményeként több biztonsági szakértő most úgy véli, hogy a hackerek egyre inkább nem a tőzsdéket, hanem maguknak a kriptotulajdonosoknak az okostelefonjait veszik célba.

Miért nem elég már egy okostelefon a kriptobiztonsághoz?

A mobiltámadások számának növekedése megváltoztatja a kriptovaluták védelmét. Korábban a fő fenyegetést a tőzsdei hackerek jelentették, de ma már a támadók egyre inkább a felhasználók saját eszközeit veszik célba. Ezért a szakértők a hardvertárcák használatát javasolják, amelyek offline tárolják a privát kulcsokat. Az olyan eszközök, mint a Ledger vagy a Trezor elszigetelik a kulcsokat az okostelefon vagy a számítógép operációs rendszerétől, így jelentősen csökkentik a lopás kockázatát még akkor is, ha az eszköz rosszindulatú szoftverrel fertőződik. A Financial Times szerint a hardvertárcák eladásai több tíz százalékkal nőttek a közelmúltban történt nagyobb kriptohackeket követően, mivel a befektetők biztonságosabb módot keresnek eszközeik tárolására.

Egy másik fontos védelmi eszköz a több aláírást tartalmazó tárcák, vagy más néven multisig. Ez a technológia megköveteli, hogy egy tranzakciót egyszerre több kulccsal is megerősítsenek, ami jóval nehezebbé teszi a lopást. Még ha egy támadó hozzá is fér egy eszközhöz vagy egy kulcshoz, további jóváhagyások nélkül nem tud pénzt mozgatni. Az ilyen megoldásokat már széles körben használják az intézményi befektetők és a kriptoalapok, és fokozatosan terjednek az egyéni felhasználók körében is.

Ugyanakkor egyre nagyobb az érdeklődés az eszközök tárolására használt eszközök elkülönítése iránt. Egyre több befektető dönt úgy, hogy a nagy összegeket dedikált eszközökön vagy hideg tárcákban tartja, és az okostelefont csak az egyenlegek ellenőrzésére vagy kisebb tranzakciókra használja. A mobilbiztonság új szabványait is megvitatják, a kriptoalkalmazások elszigetelésétől kezdve a privát kulcsok operációs rendszer szintű védelmének megerősítéséig. Ez a tendencia egy alapvető változást tükröz az iparágban: ha korábban a tőzsdék voltak a hackerek elsődleges célpontjai, akkor most az okostelefonok egyre inkább fenyegetést jelentenek, mint a kriptoeszközök tárolásának helyszínei.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.

Legfrissebb Apple hírek

  • Írta: Anton Haritonov
  • 8 órával ezelőtt
Az Apple nyomás alatt, ahogy nő a befektetői szkepticizmus
Pénzügyi hírek
  • Írta: Johnathan Maverick
  • 10 órával ezelőtt
Hogyan építsünk vagyont a nulláról 3 praktikus lépésben
Szerkesztők kedvencei
  • Írta: Anton Haritonov
  • 05.06.2026
Az Apple továbbra is nyomás alatt áll a WWDC 2026 előtt
Pénzügyi hírek