有說法指出,針對iOS 13至26.5版本的攻擊路徑已被建立,使用者點擊連結後,可能導致鑰匙圈與錢包資料遭竊。
SlowMist首席資訊安全官(CISO)23pds在X帳號發文稱,攻擊者可透過連結擷取私鑰與助記詞。他表示,使用者以Safari開啟網頁後,攻擊者可利用WebKit與JSC記憶體損壞取得JavaScript區域的讀寫權限,接著透過PAC繞過、原生呼叫、逃逸WebContent沙箱及提升核心權限,最終取得鑰匙圈與錢包資料。
Apple在iOS 26.5安全文件中記載,已修補與WebKit記憶體損壞、沙箱外部存取及敏感資訊暴露相關的漏洞。不過,Apple文件並未確認23pds所稱的完整攻擊路徑。SlowMist建議iOS使用者更新至最新版本。
留言 0