DarkSword漏洞链曝光:iOS Safari存在多层远程攻击威胁
安全研究机构SlowMist披露,一条代号为DarkSword的漏洞利用链被证实活跃于iOS 18.4至18.6.2版本的Safari浏览器环境中。该攻击组合利用WebKit中的远程代码执行缺陷、沙盒逃逸漏洞及内核读写权限问题,实现对用户设备深层数据的非法访问。
攻击链可窃取敏感凭证并监控钱包操作行为
当imToken、TokenPocket或TronLink等主流加密货币钱包应用处于前台运行状态时,该漏洞链具备记录用户键盘输入的能力,可能暴露私钥与助记词等关键信息。尽管仅浏览恶意网页不足以直接导致密钥泄露,但已构成实质性威胁。
苹果已完成全漏洞修复,建议立即更新系统
SlowMist确认,苹果公司已在最新补丁中修复了全部六个相关漏洞。当前攻击模式基于对已公开n-day漏洞的复用,尚未发现零日利用迹象。为确保设备安全,用户应尽快将iOS或iPadOS系统升级至18.7.3及以上版本。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
