Apple sürgős biztonsági frissítést adott ki, miután megerősítette: egy iPhone-okon található sérülékenységet célzott támadásokban is kihasználhattak.
Az Apple szeptember 28-án kiadta az iOS 26.7.1 és az iPadOS 26.7.1 frissítést. A javítás egy olyan, magas kockázatú hibát szüntet meg, amely egy speciálisan előkészített fájl megnyitásakor akár tetszőleges kód futtatását is lehetővé tehette a készüléken.
A probléma a CoreGraphics nevű rendszerkomponensben található. Ez az Apple grafikai keretrendszere többek között képek, dokumentumok és egyéb vizuális elemek feldolgozásában vesz részt.
A vállalat közlése szerint a hiba egy határon túli memóriaterületre történő írásból fakadt, amelyet továbbfejlesztett határellenőrzéssel javítottak.
Az Apple biztonsági tájékoztatója szerint a sérülékenységet az iOS 27 előtti rendszereken egy „rendkívül kifinomult” támadás során használhatták ki, ráadásul konkrét személyek ellen.
A hiba a CVE-2026-86950 azonosítót kapta, és a javítás az iPhone 11-es, illetve az újabb modellek mellett több frissebb iPadet is érint.
A kriptotárcák tulajdonosai különösen nagy kockázatnak lehetnek kitéve
A kriptovaluta-biztonsággal foglalkozó SlowMist szerint az Apple frissítése összefügghet azzal a támadási aktivitással, amelyet a cég korábban már vizsgált. A biztonsági vállalat ezért külön is figyelmeztette a digitális eszközök felhasználóit.
🚨 Apple has released an important security update for iOS/iPadOS 26.7.1, addressing CVE-2026-86950, an out-of-bounds write vulnerability that may lead to arbitrary code execution.
As we previously reported, this update is highly relevant to the iOS attack activity we have been… pic.twitter.com/7WZ2TrYWHU
— SlowMist (@SlowMist_Team) September 29, 2026
A szakértők azt tanácsolják, hogy az iPhone- és iPad-tulajdonosok haladéktalanul telepítsék az elérhető rendszerfrissítést. Emellett érdemes kerülni az ismeretlen feladóktól érkező linkeket, dokumentumokat és alkalmazástelepítési kéréseket.
Egy rosszindulatúan összeállított fájl ugyanis nem feltétlenül kelt gyanút: elég lehet annak megnyitása vagy automatikus feldolgozása ahhoz, hogy a támadó megpróbálja kihasználni a hibát.
A kriptós felhasználóknál a következmények különösen súlyosak lehetnek. Ha egy támadó hozzáférést szerez a készülékhez vagy az azon tárolt érzékeny adatokhoz, veszélybe kerülhetnek a tárca hitelesítő adatai, a belépési információk, illetve szélsőséges esetben a privát kulcsok és a seed phrase-ek is.
A FomoPeek alkalmazás újra felszínre hozta az iOS biztonsági kockázatait
A figyelmeztetés azért is érkezett különösen érzékeny időszakban, mert a SlowMist és az OKX biztonsági csapata nemrég egy másik, iOS-hez kapcsolódó kriptós fenyegetést is feltárt.
A vizsgálat középpontjában a FomoPeek nevű alkalmazás állt, amely eredetileg a nagyobb kriptotárcák és blokkláncos tranzakciók követésére szolgált.
A biztonsági elemzés szerint az alkalmazás 1.1-es és 1.2-es verziójában olyan rejtett kódot találtak, amelynek nem volt érdemi kapcsolata a program hivatalos funkcióival.
A kutatók egy iOS-kernelhez kapcsolódó kihasználási keretrendszert is azonosítottak, amely több támadási módszert tartalmazott.
A rendszer a készülék típusától és az iOS verziójától függően választhatta ki a megfelelő módszert. Sikeres támadás esetén megpróbálhatott kitörni az iOS alkalmazásszigeteléséből, majd hozzáférhetett a Keychainben és más alkalmazások adatai között tárolt információkhoz.
Ez a gyakorlatban privát kulcsok, seed phrase-ek, jelszavak és egyéb hitelesítési adatok kiszivárgását jelenthette. A vizsgálat szerint az alkalmazás rejtett szerverkapcsolatokat is fenntartott, amelyek távoli parancsok fogadására szolgálhattak, miközben a káros funkciók meghatározott időközönként automatikusan aktiválódhattak.
Mit tegyenek, akik korábban telepítették a FomoPeeket?
Az érintett iOS-verziók között a 12.0 és 18.7, valamint a 26.0 és 26.1 közötti kiadások is szerepeltek.
Aki a FomoPeek 1.1-es vagy 1.2-es változatát használta, annak nem elég egyszerűen törölnie az alkalmazást: a korábban használt tárcák biztonságát is kompromittáltnak kell tekintenie.
A legbiztonságosabb megoldás egy új tárca létrehozása olyan eszközön, amelyen korábban nem futott az érintett alkalmazás.
A kriptovalutákat ezt követően új címre kell átutalni, a régi seed phrase-t és privát kulcsot pedig nem szabad újból használni.
A nagyobb összegeket tartó magyar és közép-európai befektetőknek különösen fontos lehet a hardveres tárca és a többfaktoros védelem használata is.
Az App Store ellenőrzési rendszere is újabb kritikákat kapott
Az Apple biztonsági problémái nem merülnek ki az iOS sebezhetőségeiben. Júliusban három felhasználó pert indított a vállalat ellen, miután állításuk szerint egy hamis Sparrow Wallet alkalmazás miatt összesen több mint 1,8 millió dollár értékű bitcoint veszítettek el.
A kereset szerint a káros alkalmazás az App Store-ban jelent meg, miközben a valódi Sparrow Bitcoin Wallet hivatalosan nem kínál iOS-es mobilalkalmazást. A felhasználók a megtévesztő programba utalták érméiket, amelyek ezt követően eltűntek a tárcáikból.
Az ügy ismét ráirányítja a figyelmet arra, hogy az App Store jelenléte önmagában nem jelent garanciát egy kriptós alkalmazás hitelességére.
A név, az ikon és a letöltésszám is könnyen másolható. Következésképpen a felhasználóknak minden esetben a fejlesztő hivatalos weboldaláról, ellenőrzött közösségi csatornákról és megbízható biztonsági forrásokból kell megerősíteniük, hogy valóban az eredeti alkalmazást telepítik.
Olvastad már? Erősödik a kereslet az Ethereum iránt, de az áttörés továbbra is várat magára
Kriptoworld.hu szerkesztője, a Kriptoworld.hu alapítója
LinkedIn | X (Twitter) | Facebook
A Kriptoworld.hu alapítójaként és szerkesztőjeként írásaiban azt vizsgálom, hogyan alakítják át a gazdasági és technológiai változások az emberek döntéseit, biztonságérzetét és jövőképét. Olyan nézőpontból írok, amely a gyors hírek mögötti következményeket és kérdéseket keresi. Hiszek abban, hogy a kriptovilágról nem csak technikailag, hanem emberi nyelven is lehet hitelesen beszélni. Írásaim célja nem tanácsadás, hanem megértés: segíteni eligazodni egy olyan világban, ahol a pénz, a technológia és a bizalom egyszerre változik.
📅 Megjelenés: 2026. október 1. • 🕓 Utolsó frissítés: 2026. szeptember 30.
✉️ Kapcsolat: [email protected]
Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást.
Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!
A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.
