黑灰产攻破iOS生态:多层漏洞联动致钱包数据外泄
9月19日,慢雾科技首席信息安全官23pds在X平台发布预警,指出当前黑灰产已构建出针对iOS用户的完整攻击路径。该攻击链从诱导点击恶意链接开始,通过网页执行触发内存漏洞,逐步突破系统防护机制,最终实现对核心加密数据的非法提取。
漏洞利用链持续演进,已形成闭环攻击能力
攻击者首先诱导用户通过Safari浏览器访问伪装页面,利用WebKit与JavaScriptCore组件中的内存破坏缺陷,获取脚本层读写权限;随后通过绕过PAC(代理自动配置)机制,获得原生代码调用能力,进而实现从WebContent沙箱逃逸,最终完成内核提权并取得root权限。
受影响范围广泛,用户亟需紧急升级系统
此次攻击链覆盖iOS 13至16.5全系列版本,涉及大量未及时更新系统的终端用户。专家提醒,一旦设备被植入恶意逻辑,其存储于Keychain中的助记词及私钥将面临直接暴露风险,强烈建议所有iOS用户尽快完成系统升级以规避潜在威胁。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
