La piattaforma di portafoglio crittografico Trust Wallet ha emesso un avviso agli utenti dei dispositivi Apple di disattivare iMessage. L’avviso arriva dopo che la piattaforma ha affermato di aver ottenuto informazioni credibili su un exploit zero-day che gli hacker potrebbero utilizzare per hackerare i dispositivi degli utenti. Il fornitore del portafoglio ha pubblicato l'avviso sul suo account X ufficiale, citando "informazioni credibili".

Trust Wallet emette avvisi di exploit zero-day

Secondo il suo post su X, Trust Wallet ha affermato di aver trovato le informazioni sul Dark Web. La piattaforma ha rilevato che gli hacker potrebbero utilizzare l’exploit zero-day per accedere e impossessarsi dei dispositivi delle persone.

1/2: ⚠️ Avviso per gli utenti iOS: disponiamo di informazioni credibili relative a un exploit zero-day ad alto rischio che prende di mira iMessage sul Dark Web. Questo può infiltrarsi nel tuo iPhone senza fare clic su alcun collegamento. Sono probabili obiettivi di alto valore. Ogni utilizzo aumenta il rischio di rilevamento. #Sicurezzainformatica

– Trust Wallet (@TrustWallet) 15 aprile 2024

Ha affermato che questo sviluppo potrebbe significare la rovina per gli utenti con informazioni sensibili e di alto valore e altri oggetti di valore. Un exploit zero-day è una sorta di vettore di attacco informatico che sfrutta una vulnerabilità di sicurezza sconosciuta nel software o nel firmware di un computer.

La piattaforma di portafoglio ha anche affermato che gli utenti con account di portafoglio sui loro telefoni corrono un rischio elevato finché il loro iMessage è acceso. Eowyn Chen, CEO di Trust Wallet, ha condiviso uno screenshot su X, in cui mostrava un file che sembrava essere un potenziale exploit zero-day venduto per 2 milioni di dollari.

Reazioni e scetticismo da parte degli esperti del settore

Nonostante la gravità dell'allarme, la questione è stata accolta con scetticismo da diversi membri della comunità X e da alcuni famosi esperti del settore. Lo pseudonimo ricercatore blockchain Beau ha dato una risposta insoddisfacente al post di Chen. “Se queste sono le tue “informazioni credibili” è imbarazzante. Non hai prove di un exploit iOS, hai uno screenshot di un ragazzo che afferma di avere un exploit", ha detto Beau. Inoltre, ha sottolineato che l'allarme potrebbe causare danni a causa del panico.

Questo avviso arriva dopo che Apple ha lanciato due aggiornamenti per correggere le vulnerabilità zero-day di iOS sfruttate sugli iPhone a marzo. Secondo la società di sicurezza Kaspersky, in passato gli hacker hanno utilizzato iMessage di Apple come vettore di attacco. Inoltre, un rapporto della società di sicurezza informatica Halborn di marzo ha rivelato che circa 280 blockchain corrono il rischio di un exploit zero-day che potrebbe portare a una perdita di risorse digitali per un valore di circa 25 miliardi di dollari.