สโลว์มิสต์(SlowMist) ระบุเมื่อวันที่ 25 ว่ายังไม่สามารถยืนยันโดยอิสระได้ว่าตัวอย่างการโจมตี Safari บน iPhone ที่พบล่าสุดนำไปสู่การขโมยสินทรัพย์ดิจิทัลจริง
สโลว์มิสต์ระบุว่า หลักฐานทางเทคนิคส่วนใหญ่เกี่ยวข้องกับ iOS เวอร์ชัน 18.4 ถึง 18.6.2 ขณะที่การกล่าวอ้างว่า iOS ตั้งแต่เวอร์ชัน 13 ถึง 26.5 ได้รับผลกระทบนั้นยังเป็นเพียงการประเมินเบื้องต้น โดยการโจมตีดังกล่าวถูกวิเคราะห์ว่าใช้ห่วงโซ่การโจมตีช่องโหว่ ‘DarkSword’ ที่เคยเปิดเผยก่อนหน้านี้ซ้ำ
สโลว์มิสต์กล่าวว่า เมื่อเปิดหน้าเว็บอันตรายใน Safari หน้าเว็บดังกล่าวอาจเรียกใช้โค้ดโจมตีได้ และตัวอย่างนี้มีฟังก์ชันเข้าถึง Apple Keychain รวมถึงข้อมูลของแอปพลิเคชันกระเป๋าคริปโต อย่างไรก็ตาม การมีฟังก์ชันดังกล่าวเพียงอย่างเดียวไม่ได้พิสูจน์ว่าผู้โจมตีสามารถดึงข้อมูลกระเป๋าใดโดยเฉพาะออกมาได้จริง
ความคิดเห็น 0