攻擊者可能利用iPhone漏洞竊取加密貨幣錢包私鑰與助記詞。慢霧(SlowMist)首席資訊安全官(CISO)23pds於19日在X帳戶發文,警告有人可能利用惡意連結發動攻擊。
23pds表示,攻擊者可能誘導使用者透過Safari開啟特定網頁,再結合多項漏洞竊取錢包資訊與鑰匙圈資料。因此,他建議iPhone使用者更新至最新iOS版本。
不過,Google威脅情報團隊的分析對象為iOS 18.4至18.7,Lookout則表示已在iOS 18.4至18.6.2確認相關攻擊。相關漏洞已在後續iOS更新中修補,但慢霧警告的攻擊是否仍能影響最新iOS版本,目前尚未獲得獨立確認。
留言 0