Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

Safari บนไอโฟนมีช่องโหว่ 6 จุด เสี่ยงข้อมูลกระเป๋าคริปโตถูกขโมย

โต๊ะทำงานที่มีสมาร์ทโฟนและกระเป๋าฮาร์ดแวร์วางอยู่ / TokenPost.ai

ไอโฟนที่ใช้เบราว์เซอร์ Safari ตกเป็นเป้าโจมตีจากช่องโหว่ความปลอดภัยที่ถูกเชื่อมต่อกันเป็นห่วงโซ่ถึง 6 จุด ซึ่งเปิดทางให้ผู้ไม่หวังดีขโมยข้อมูลที่ผู้ใช้กรอกลงในกระเป๋าเงินคริปโตได้ กลุ่มเป้าหมายของการโจมตีครั้งนี้คือผู้ใช้ Safari บนไอโฟนที่รันระบบปฏิบัติการ iOS ตั้งแต่เวอร์ชัน 18.4 ถึง 18.6.2

โอเดลี(Odaily) รายงานโดยอ้างอิงทีมความปลอดภัยสโลว์มิสต์(SlowMist, 慢雾) ว่า ผู้โจมตีใช้หน้าเว็บปลอมที่แฝงตัวเป็นบริการเซิร์ฟเวอร์ส่วนตัวเสมือน(VPS) แบบฟรี เพื่อปล่อยห่วงโซ่การโจมตีที่ชื่อว่า ดาร์กซอร์ด(DarkSword) ทีมสโลว์มิสต์ระบุว่าห่วงโซ่ดังกล่าวประกอบด้วยช่องโหว่ 6 จุด ได้แก่ การรันโค้ดจากระยะไกลผ่านเว็บคิต(WebKit) การหลบหนีจากแซนด์บ็อกซ์(Sandbox) และการอ่าน-เขียนข้อมูลระดับเคอร์เนล(Kernel)

สโลว์มิสต์อธิบายว่าการโจมตีนี้สามารถเข้าถึงไฟล์ในคอนเทนเนอร์ของแอปพลิเคชันและข้อมูลในคีย์เชน(Keychain) ได้โดยที่ผู้ใช้ไม่รู้ตัว นอกจากนี้ยังสามารถบันทึกการกดแป้นพิมพ์ได้ หากแอปกระเป๋าเงินอย่าง imToken, TokenPocket และ TronLink กำลังเปิดใช้งานอยู่หน้าจอ

สโลว์มิสต์ระบุว่าช่องโหว่ทั้ง 6 จุดที่เกี่ยวข้องได้รับการแก้ไขจากแอปเปิล(Apple) แล้วทั้งหมด และการโจมตีครั้งนี้เป็นกรณีการนำห่วงโซ่ช่องโหว่แบบเอ็นเดย์(n-day) ที่เคยเปิดเผยและแพตช์ไปแล้วกลับมาใช้ซ้ำ ทางทีมย้ำว่าเพียงแค่เข้าไปยังหน้าเว็บอันตรายไม่ได้หมายความว่าวลีกู้คืน(Mnemonic) หรือคีย์ส่วนตัว(Private Key) จะถูกขโมยไปเสมอไป พร้อมแนะนำให้ผู้ใช้ iOS และ iPadOS อัปเดตเป็นเวอร์ชัน 18.7.3 หรือ 26.3 ขึ้นไป

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1