トラスティッド

iMessageを対象とした暗号資産を狙うゼロデイ攻撃に警鐘=Trust Wallet

4分
投稿者 Shota Oba
編集 Shigeki Mori

概要

  • 暗号資産ウォレットのTrust Walletは16日、メッセージングアプリを対象とした高リスクのゼロデイ攻撃への懸念を受けAppleユーザーに対して「iMessage」を無効にすることを推奨した
  • ゼロデイ攻撃は、ソフトウェアまたはハードウェアの未知の脆弱性を利用するサイバー攻撃であり、ベンダーが対応する前に実行される
  • トラスト・ウォレットは、脆弱性に対処するため、ユーザーがiPhoneの設定からiMessageを一時的に無効にすることを推奨とともに、Appleがセキュリティパッチを適用するまでこの予防措置を維持することを勧めている
  • promo

暗号資産ウォレットのTrust Walletは16日、メッセージングアプリを対象とした高リスクのゼロデイ攻撃への懸念を受けAppleユーザーに対して「iMessage」を無効にすることを推奨した。この脆弱性を悪用した手法はダークウェブで200万ドルで売り出されており、iPhoneユーザーはリンクをクリックすることなく端末に侵入される可能性があるという。

関連記事:ノンカストディアルウォレット-Trust WalletとMetaMaskの比較

ゼロデイ攻撃とは、ソフトウェアまたはハードウェアの脆弱性を利用するサイバー攻撃で、ベンダーが対応する前に実行される。これらの攻撃は長期間検出されずに残る可能性があり、システムやネットワークを脅威にさらされる。ゼロデイ攻撃は、セキュリティパッチが存在しないために特に危険とされ、サイバーセキュリティの分野で最も警戒される攻撃の1つである。特に高額なアカウントを持つユーザーがこの脆弱性のリスクが高いとTrust Walletは主張する。

関連記事:おすすめのイーサリアムウォレットと送金方法

しかし、このゼロデイ攻撃の真偽については専門家から懐疑的な意見が出ており、ブロックチェーンリサーチャーのBeau氏は、「信頼できる情報とはとてもいえない。iOSの脆弱性の証拠ではなく、単なる主張のスクリーンショットだ」と指摘した。

Trust Walletは、同情報が自社のセキュリティチームおよびパートナーからのものであることを明かし、リスクの脅威を常にチェックしていると説明した。ゼロデイ攻撃の脅威は、Appleが先月緊急セキュリティアップデートをリリースしてiOSの2つのゼロデイ脆弱性を修正した直後に報告された。過去にはiMessageが攻撃のベクトルとして使用された例もある。

トラスト・ウォレットは、脆弱性に対処するため、ユーザーがiPhoneの設定からiMessageを一時的に無効にすることを推奨とともに、Appleがセキュリティパッチを適用するまでこの予防措置を維持することを勧めている。

ベスト暗号資産取引所
Bitget Bitget 見る
Phemex Phemex 見る
Margex Margex 見る
Bybit Bybit 見る
Coinrule Coinrule 見る
ベスト暗号資産取引所
Bitget Bitget 見る
Phemex Phemex 見る
Margex Margex 見る
Bybit Bybit 見る
Coinrule Coinrule 見る

Follow us on:

X(Twitter):@BeInCryptoJapan
Telegramチャンネル:@BeInCrypto Japan オフィシャルチャンネル

免責事項 - Disclaimers

当ウェブサイトに掲載されているすべての情報は、誠意をもって作成され、一般的な情報提供のみを目的としています。当ウェブサイトに掲載されている情報に基づいて行う一切の行為については、読者ご自身の責任において行っていただきますようお願いいたします。

Shota-Oba.png
国際関係の大学在籍中に国内ブロックチェーンメディアでのインターンを経て、2つの海外暗号資産取引所にてインターントレーニング生として従事。現在は、ジャーナリストとしてテクニカル、ファンダメンタル分析を問わずに日本暗号資産市場を中心に分析を行う。暗号資産取引は2021年より行っており、経済・社会情勢にも興味を持つ。
筆者の紹介を全文表示
スポンサー
スポンサー