Cảnh báo cho biết lỗ hổng trên iPhone có thể bị khai thác để đánh cắp khóa riêng tư và cụm từ hạt giống của ví tiền mã hóa. 23pds, Giám đốc an ninh thông tin (CISO) của SlowMist, đã đăng trên tài khoản X ngày 19 về khả năng tấn công bằng liên kết độc hại.
23pds cho rằng kẻ tấn công có thể dụ người dùng mở một trang web nhất định bằng Safari, sau đó kết hợp nhiều lỗ hổng để lấy thông tin ví và dữ liệu trong Keychain. SlowMist khuyến nghị người dùng iPhone cập nhật lên phiên bản iOS mới nhất.
Tuy nhiên, Nhóm tình báo mối đe dọa của Google cho biết đã phân tích các phiên bản iOS 18.4 đến 18.7, trong khi Lookout cho biết đã xác nhận cuộc tấn công liên quan trên iOS 18.4 đến 18.6.2. Các lỗ hổng liên quan đã được vá trong những bản cập nhật iOS sau đó. Việc cuộc tấn công mà SlowMist cảnh báo có còn khả thi trên phiên bản iOS mới nhất hay không vẫn chưa được xác nhận độc lập.
Bình luận 0