Một chuỗi tấn công khai thác liên hoàn 6 lỗ hổng bảo mật trên trình duyệt Safari của iPhone đã bị phát hiện, với mục tiêu đánh cắp dữ liệu người dùng nhập vào ví tiền mã hóa. Đối tượng bị nhắm tới là người dùng Safari trên iPhone chạy phiên bản iOS từ 18.4 đến 18.6.2.
Đội ngũ bảo mật SlowMist (慢雾) cho biết kẻ tấn công đã sử dụng chuỗi tấn công mang tên DarkSword thông qua một trang web giả mạo dịch vụ máy chủ riêng ảo (VPS) miễn phí. SlowMist cho biết chuỗi tấn công này gồm 6 lỗ hổng, trong đó có lỗi thực thi mã từ xa trên WebKit, lỗi thoát khỏi sandbox và lỗi đọc/ghi ở tầng kernel.
Theo SlowMist, cuộc tấn công có thể truy cập vào tệp app container và dữ liệu keychain mà người dùng không hề hay biết. Đơn vị này cũng cho biết chuỗi tấn công có khả năng ghi lại thao tác gõ phím khi các ứng dụng ví như imToken, TokenPocket, TronLink đang được mở ở chế độ nền trước (foreground).
SlowMist cho biết cả 6 lỗ hổng nói trên đều đã được Apple vá lỗi, và cuộc tấn công lần này thực chất là trường hợp tái sử dụng một chuỗi lỗ hổng loại n-day vốn đã được công bố và khắc phục từ trước. Đơn vị này lưu ý rằng chỉ riêng việc truy cập vào trang độc hại không đồng nghĩa với việc cụm từ khôi phục (mnemonic) hay khóa riêng tư (private key) đã bị đánh cắp, đồng thời khuyến nghị người dùng iOS và iPadOS nên cập nhật lên phiên bản 18.7.3 hoặc 26.3 trở lên.
Bình luận 0