SlowMist cho biết ngày 25 rằng họ chưa thể độc lập xác nhận mẫu tấn công Safari trên iPhone gần đây có thực sự dẫn đến việc đánh cắp tiền mã hóa hay không.
SlowMist cho biết bằng chứng kỹ thuật hiện chủ yếu liên quan đến các phiên bản từ iOS 18.4 đến 18.6.2, đồng thời nhận định tuyên bố cho rằng cuộc tấn công ảnh hưởng từ iOS 13 đến 26.5 mới chỉ là đánh giá ban đầu. Phân tích cho thấy cuộc tấn công đã tái sử dụng chuỗi khai thác lỗ hổng 'DarkSword' từng được công bố trước đó.
SlowMist cho biết khi một trang web độc hại được mở trên Safari, trang này có thể tải mã tấn công. Mẫu mã cũng bao gồm chức năng truy cập Apple Keychain và dữ liệu của các ứng dụng ví tiền mã hóa. Tuy nhiên, SlowMist nhấn mạnh riêng chức năng này chưa đủ để chứng minh kẻ tấn công đã thực sự trích xuất thông tin của một ví cụ thể.
Bình luận 0