มีการกล่าวอ้างว่าพบช่องทางโจมตีผู้ใช้ iOS ตั้งแต่เวอร์ชัน 13 ถึง 26.5 โดยเริ่มจากการคลิกลิงก์และอาจนำไปสู่การขโมยข้อมูลคีย์เชนกับกระเป๋าเงินดิจิทัล
23pds หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยสารสนเทศ (CISO) ของสโลว์มิสต์ (SlowMist) กล่าวผ่านบัญชี X ว่า ผู้โจมตีอาจดึงคีย์ส่วนตัวและวลีเริ่มต้นระบบออกผ่านลิงก์ได้ โดยอธิบายว่าเมื่อผู้ใช้เปิดหน้าเว็บผ่าน Safari ผู้โจมตีจะใช้ช่องโหว่หน่วยความจำของ WebKit และ JSC เพื่อเข้าถึงสิทธิ์อ่านและเขียนในส่วน JavaScript จากนั้นจึงหลบเลี่ยง PAC เรียกใช้ฟังก์ชันเนทีฟ หลบหนีแซนด์บ็อกซ์ของ WebContent และยกระดับสิทธิ์เคอร์เนล ก่อนดึงข้อมูลคีย์เชนและกระเป๋าเงินออกมา
แอปเปิลระบุในเอกสารความปลอดภัยของ iOS 26.5 ว่าได้แก้ไขช่องโหว่ที่เกี่ยวข้องกับความเสียหายของหน่วยความจำใน WebKit การเข้าถึงภายนอกแซนด์บ็อกซ์ และการเปิดเผยข้อมูลสำคัญแล้ว อย่างไรก็ตาม เอกสารของแอปเปิลไม่ได้ยืนยันช่องทางโจมตีทั้งหมดตามที่ 23pds กล่าวอ้าง สโลว์มิสต์จึงแนะนำให้ผู้ใช้ iOS อัปเดตระบบเป็นเวอร์ชันล่าสุด
ความคิดเห็น 0