iOS 用户面临新型私钥窃取威胁,系统更新刻不容缓

据安全研究机构慢雾最新通报,当前正有恶意框架针对苹果 iOS 系统发起定向攻击,主要锁定运行版本在 13 至 26.5 之间的设备。攻击者借助精心设计的社会工程学话术,诱导用户点击伪装成合法服务的恶意链接,从而实现对加密资产密钥信息的非法获取。

漏洞利用路径依赖用户行为,防御关键在于及时补丁

该攻击链不依赖设备越狱或系统底层权限,而是通过诱导用户在非官方渠道访问含恶意脚本的网页完成渗透。慢雾首席信息安全官指出,一旦用户输入助记词或导入钱包,其完整凭证将被实时捕获,因此强制执行系统更新是阻断攻击的核心手段。