ไอโฟนที่ใช้เบราว์เซอร์ Safari ตกเป็นเป้าโจมตีจากช่องโหว่ความปลอดภัยที่ถูกเชื่อมต่อกันเป็นห่วงโซ่ถึง 6 จุด ซึ่งเปิดทางให้ผู้ไม่หวังดีขโมยข้อมูลที่ผู้ใช้กรอกลงในกระเป๋าเงินคริปโตได้ กลุ่มเป้าหมายของการโจมตีครั้งนี้คือผู้ใช้ Safari บนไอโฟนที่รันระบบปฏิบัติการ iOS ตั้งแต่เวอร์ชัน 18.4 ถึง 18.6.2
โอเดลี(Odaily) รายงานโดยอ้างอิงทีมความปลอดภัยสโลว์มิสต์(SlowMist, 慢雾) ว่า ผู้โจมตีใช้หน้าเว็บปลอมที่แฝงตัวเป็นบริการเซิร์ฟเวอร์ส่วนตัวเสมือน(VPS) แบบฟรี เพื่อปล่อยห่วงโซ่การโจมตีที่ชื่อว่า ดาร์กซอร์ด(DarkSword) ทีมสโลว์มิสต์ระบุว่าห่วงโซ่ดังกล่าวประกอบด้วยช่องโหว่ 6 จุด ได้แก่ การรันโค้ดจากระยะไกลผ่านเว็บคิต(WebKit) การหลบหนีจากแซนด์บ็อกซ์(Sandbox) และการอ่าน-เขียนข้อมูลระดับเคอร์เนล(Kernel)
สโลว์มิสต์อธิบายว่าการโจมตีนี้สามารถเข้าถึงไฟล์ในคอนเทนเนอร์ของแอปพลิเคชันและข้อมูลในคีย์เชน(Keychain) ได้โดยที่ผู้ใช้ไม่รู้ตัว นอกจากนี้ยังสามารถบันทึกการกดแป้นพิมพ์ได้ หากแอปกระเป๋าเงินอย่าง imToken, TokenPocket และ TronLink กำลังเปิดใช้งานอยู่หน้าจอ
สโลว์มิสต์ระบุว่าช่องโหว่ทั้ง 6 จุดที่เกี่ยวข้องได้รับการแก้ไขจากแอปเปิล(Apple) แล้วทั้งหมด และการโจมตีครั้งนี้เป็นกรณีการนำห่วงโซ่ช่องโหว่แบบเอ็นเดย์(n-day) ที่เคยเปิดเผยและแพตช์ไปแล้วกลับมาใช้ซ้ำ ทางทีมย้ำว่าเพียงแค่เข้าไปยังหน้าเว็บอันตรายไม่ได้หมายความว่าวลีกู้คืน(Mnemonic) หรือคีย์ส่วนตัว(Private Key) จะถูกขโมยไปเสมอไป พร้อมแนะนำให้ผู้ใช้ iOS และ iPadOS อัปเดตเป็นเวอร์ชัน 18.7.3 หรือ 26.3 ขึ้นไป
ความคิดเห็น 0