Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

iOS 13-26.5 bị cáo buộc có đường tấn công đánh cắp Keychain và ví sau khi nhấp liên kết

Điện thoại thông minh mở trang web và Keychain bảo mật / TokenPost.ai

Một đường tấn công nhắm vào các phiên bản từ iOS 13 đến iOS 26.5 được cho là có thể dẫn đến việc đánh cắp dữ liệu Keychain và ví sau khi người dùng nhấp vào liên kết.

23pds, Giám đốc an toàn thông tin (CISO) của SlowMist, cho biết trên tài khoản X rằng kẻ tấn công có thể trích xuất khóa riêng và cụm từ hạt giống thông qua liên kết. Theo mô tả, sau khi người dùng truy cập trang web bằng Safari, lỗi hỏng bộ nhớ trong WebKit và JSC có thể giúp kẻ tấn công giành quyền đọc và ghi tại khu vực JavaScript. Sau đó, cuộc tấn công tiếp tục qua các bước vượt PAC, gọi native, thoát khỏi sandbox của WebContent và nâng quyền kernel để lấy dữ liệu Keychain cùng dữ liệu ví.

Apple(AAPL) ghi trong tài liệu bảo mật iOS 26.5 rằng hãng đã sửa các lỗ hổng liên quan đến lỗi hỏng bộ nhớ WebKit, truy cập bên ngoài sandbox và rò rỉ thông tin nhạy cảm. Tuy nhiên, tài liệu của Apple không xác nhận toàn bộ đường tấn công do 23pds nêu ra. SlowMist khuyến cáo người dùng iOS cập nhật lên phiên bản mới nhất.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1