SlowMist: Chợ đen đã tấn công toàn diện người dùng iOS 13-26.5
SlowMist cảnh báo chuỗi tấn công nhắm vào người dùng iOS có thể đánh cắp private key và cụm từ khôi phục khi nạn nhân nhấp vào liên kết độc hại. Các phiên bản bị ảnh hưởng được nêu từ iOS 13 đến iOS 26.5.
Chuỗi tấn công bắt đầu khi người dùng truy cập một trang web bằng Safari. Lỗ hổng trong WebKit/JSC cho phép kẻ tấn công đọc và ghi ở lớp JavaScript, sau đó vượt qua PAC, thoát khỏi vùng sandbox của WebContent và nâng quyền lên root.
Với quyền truy cập này, tác nhân tấn công có thể trích xuất dữ liệu từ Keychain và ví, bao gồm private key và cụm từ khôi phục. Hiện chưa có thêm chi tiết về danh tính các nhóm đứng sau chiến dịch hoặc số lượng thiết bị bị ảnh hưởng.
Người dùng iOS được khuyến nghị cập nhật thiết bị lên phiên bản mới nhất.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
BlackRock mạnh tay mua Bitcoin: Hơn 120 triệu USD được rót vào BTC trong một tuần
Bitcoin bật tăng trên $80.000 giữa dầu $100 và lợi suất 5%: Điều gì đang xảy ra?
Robert Kiyosaki cảnh báo: “Cuộc khủng hoảng lớn nhất trong lịch sử đã bắt đầu”.
Nhà phân tích Jim Willie tin XRP sẽ giao dịch ở mức này
