利好
黑灰产打通 iOS 攻击链可窃取私钥
18:45
利用WebKit漏洞实现内核提权,黑灰产可绕过沙箱窃取Keychain及钱包数据,波及iOS 13至26.5版本。
据 Woofun AI 消息,黑灰产已构建针对 iOS 用户的完整攻击路径。攻击者诱导用户点击链接后,利用 Safari 浏览器的 WebKit/JSC 内存损坏漏洞获取 JS 层读写权限,进而绕过 PAC 限制并逃逸 WebContent 沙箱。最终通过内核提权获得 root 权限,直接拖取 Keychain 中的私钥、助记词及钱包数据。受影响范围涵盖 iOS 13 至 26.5 版本,相关用户被建议尽快升级系统。
WOOFUN AI
影响力评估 · 一键速读
此次攻击链打通了从网页交互到内核提权的全流程,意味着仅靠应用层防护已无法保障资产安全。iOS 13 至 26.5 的广泛覆盖范围表明大量存量设备处于高危状态,若不及时修补,加密钱包数据泄露风险显著上升。这也提示行业需重新评估移动端浏览器作为攻击入口的安全边界。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论