SlowMist cảnh báo lỗ hổng DarkSword có thể cho phép đánh cắp khóa riêng tư và cụm từ khôi phục ví tài sản số trên các thiết bị iOS 26.5.
Người phụ trách an ninh của SlowMist viết trên X ngày 19 rằng khi người dùng mở liên kết độc hại bằng Safari, kẻ tấn công có thể khai thác các lỗ hổng trong WebKit và JavaScript Engine để vượt qua sandbox và kernel. Bài đăng nêu các phiên bản có thể bị ảnh hưởng từ iOS 13 đến iOS 26.5.
Tuy nhiên, một phân tích cho rằng mã khai thác DarkSword trước đây đã được khắc phục trên iOS 26.3. Việc iOS 26.5 có thực sự dễ bị tấn công hay không vẫn chưa được xác minh độc lập.
Bình luận 0