มีคำเตือนว่าผู้โจมตีอาจใช้ช่องโหว่ใน iPhone เพื่อขโมยคีย์ส่วนตัวและวลี Seed ของกระเป๋าเงินคริปโต โดย 23pds หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลของ SlowMist โพสต์บนบัญชี X เมื่อวันที่ 19 ถึงความเป็นไปได้ของการโจมตีผ่านลิงก์อันตราย
23pds ระบุว่า ผู้โจมตีอาจหลอกให้ผู้ใช้เปิดหน้าเว็บบางแห่งผ่าน Safari ก่อนผสานช่องโหว่หลายรายการเพื่อดึงข้อมูลกระเป๋าเงินและข้อมูลจาก Keychain พร้อมแนะนำให้ผู้ใช้ iPhone อัปเดตเป็น iOS เวอร์ชันล่าสุด
อย่างไรก็ตาม ทีมข่าวกรองภัยคุกคามของ Google วิเคราะห์การโจมตีที่มุ่งเป้าไปยัง iOS 18.4 ถึง 18.7 ขณะที่ Lookout ระบุว่าพบการโจมตีที่เกี่ยวข้องบน iOS 18.4 ถึง 18.6.2 ช่องโหว่ดังกล่าวได้รับการแก้ไขแล้วในการอัปเดต iOS หลังจากนั้น แต่ยังไม่มีการยืนยันโดยอิสระว่าการโจมตีแบบเดียวกันยังสามารถทำได้บน iOS เวอร์ชันล่าสุดที่ SlowMist ระบุหรือไม่
ความคิดเห็น 0