Một đường tấn công nhắm vào các phiên bản từ iOS 13 đến iOS 26.5 được cho là có thể dẫn đến việc đánh cắp dữ liệu Keychain và ví sau khi người dùng nhấp vào liên kết.
23pds, Giám đốc an toàn thông tin (CISO) của SlowMist, cho biết trên tài khoản X rằng kẻ tấn công có thể trích xuất khóa riêng và cụm từ hạt giống thông qua liên kết. Theo mô tả, sau khi người dùng truy cập trang web bằng Safari, lỗi hỏng bộ nhớ trong WebKit và JSC có thể giúp kẻ tấn công giành quyền đọc và ghi tại khu vực JavaScript. Sau đó, cuộc tấn công tiếp tục qua các bước vượt PAC, gọi native, thoát khỏi sandbox của WebContent và nâng quyền kernel để lấy dữ liệu Keychain cùng dữ liệu ví.
Apple(AAPL) ghi trong tài liệu bảo mật iOS 26.5 rằng hãng đã sửa các lỗ hổng liên quan đến lỗi hỏng bộ nhớ WebKit, truy cập bên ngoài sandbox và rò rỉ thông tin nhạy cảm. Tuy nhiên, tài liệu của Apple không xác nhận toàn bộ đường tấn công do 23pds nêu ra. SlowMist khuyến cáo người dùng iOS cập nhật lên phiên bản mới nhất.
Bình luận 0