Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

iOS 13至26.5遭指存在點擊連結後竊取鑰匙圈與錢包資料的攻擊路徑

開啟網頁的智慧型手機與安全鑰匙圈 / TokenPost.ai

有說法指出,針對iOS 13至26.5版本的攻擊路徑已被建立,使用者點擊連結後,可能導致鑰匙圈與錢包資料遭竊。

SlowMist首席資訊安全官(CISO)23pds在X帳號發文稱,攻擊者可透過連結擷取私鑰與助記詞。他表示,使用者以Safari開啟網頁後,攻擊者可利用WebKit與JSC記憶體損壞取得JavaScript區域的讀寫權限,接著透過PAC繞過、原生呼叫、逃逸WebContent沙箱及提升核心權限,最終取得鑰匙圈與錢包資料。

Apple在iOS 26.5安全文件中記載,已修補與WebKit記憶體損壞、沙箱外部存取及敏感資訊暴露相關的漏洞。不過,Apple文件並未確認23pds所稱的完整攻擊路徑。SlowMist建議iOS使用者更新至最新版本。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1