สโลว์มิสต์ (SlowMist) เตือนว่าแฮ็กเกอร์อาจใช้ช่องโหว่ DarkSword เพื่อขโมยคีย์ส่วนตัวและวลีการกู้คืนของกระเป๋าสินทรัพย์ดิจิทัลจากอุปกรณ์ที่ใช้ iOS 26.5
หัวหน้าฝ่ายความปลอดภัยของสโลว์มิสต์โพสต์บน X เมื่อวันที่ 19 ว่า หากผู้ใช้เปิดลิงก์อันตรายผ่าน Safari ช่องโหว่ใน WebKit และ JavaScript Engine อาจเปิดทางให้หลบเลี่ยงระบบแซนด์บ็อกซ์และเคอร์เนลได้ โดยโพสต์ระบุว่าเวอร์ชันที่อาจได้รับผลกระทบครอบคลุมตั้งแต่ iOS 13 ถึง 26.5
อย่างไรก็ตาม มีการวิเคราะห์ว่าช่องโหว่ที่เกี่ยวข้องกับโค้ดโจมตี DarkSword เดิมได้รับการแก้ไขแล้วใน iOS 26.3 ขณะที่ยังไม่มีการยืนยันจากแหล่งอิสระว่า iOS 26.5 มีช่องโหว่ดังกล่าวจริงหรือไม่
ความคิดเห็น 0