慢霧:iOS Safari 存在 DarkSword 漏洞鏈,可竊取錢包輸入資訊
慢霧安全團隊(SlowMist)指出,針對 iOS 18.4 至 18.6.2 版本 Safari 瀏覽器的攻擊活動「DarkSword」利用六個漏洞組成的攻擊鏈,可實現遠端程式碼執行、沙箱逃逸及核心讀寫。該攻擊能在用戶無感的情況下竊取 App 容器文件、鑰匙串數據,並在 imToken、TokenPocket 或 TronLink 等錢包運行時記錄鍵盤輸入。目前蘋果(Apple)已修復上述漏洞,建議用戶儘速將系統更新至 18.7.3 或 26.3 以上版本。慢霧強調,僅訪問惡意網頁不代表私鑰已外洩,需透過設備取證確認。
摘要由 AI 依據原文撰寫,並非投資建議。