iOS 用户面临新型全链攻击:漏洞组合可致数据全面暴露
据 ChainCatcher 引述慢雾首席信息安全官 23pds 的通报,当前存在一条完整的攻击路径,专门针对运行 iOS 13 至 26.5 版本的设备。该攻击流程始于用户点击伪装成合法内容的恶意链接,进而触发 WebKit 与 JavaScript 引擎中的内存管理缺陷,使攻击者在脚本执行层获得任意读写权限。
绕过指针认证机制,突破沙盒限制获取系统控制权
在取得脚本级权限后,攻击者利用对 PAC(指针认证码)机制的绕过技术,成功提升至原生代码执行状态,从而脱离 WebContent 沙盒环境,并进一步实施内核层级的权限提升操作,最终达成 root 权限控制。
关键数据遭窃:钥匙串与加密钱包信息面临泄露风险
一旦完成提权,攻击者即可访问设备底层存储,包括敏感的钥匙串数据库及各类数字钱包数据,导致用户隐私与资产安全遭受严重威胁。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
