金色財經
安全研究人員近日警告,iPhone用戶可能面臨一項嚴重的Safari潛在零日漏洞風險。攻擊者據稱能夠利用Safari瀏覽器中的漏洞鏈,從網頁端內存破壞開始,進一步突破應用沙盒並獲得內核級權限,最終可能訪問設備中儲存的加密貨幣私鑰、助記詞以及Apple Keychain中的敏感資訊。
這項警告由區塊鏈安全公司SlowMist的首席資訊安全官23pds於9月19日發布。據其披露,攻擊者可能已經將一條完整的iOS漏洞利用鏈投入實際攻擊,包括從WebKit/JavaScriptCore內存破壞,到繞過指針認證碼(PAC)、執行原生代碼,再到突破WebContent沙盒並提升至內核權限。
據報導,攻擊可以從用戶訪問惡意Safari網頁開始。攻擊者可能通過釣魚鏈接、惡意廣告或被入侵的網站誘導目標打開特定頁面。一旦觸發漏洞,JavaScriptCore或WebKit中的內存破壞問題可能讓攻擊者獲得任意讀寫能力,並進一步執行惡意代碼。
在更完整的攻擊鏈中,攻擊者據稱可以繞過iOS的安全機制,突破Safari WebContent進程的沙盒限制,並最終獲得內核級權限。一旦達到這一權限級別,攻擊者對設備數據的訪問能力將大幅提升,包括尋找儲存在系統Keychain以及本地加密錢包應用中的敏感數據。
這也使該攻擊與傳統的加密貨幣釣魚詐騙有所不同。傳統攻擊往往需要用戶主動輸入助記詞或私鑰,而如果設備本身遭到成功入侵,攻擊者理論上可能直接從設備中尋找相關數據。
Apple的Keychain本身就是iOS用於保存密碼、憑證以及加密密鑰等小型敏感數據的安全儲存機制。Apple官方文檔指出,Keychain可用於保存密碼和加密密鑰等秘密資訊。
對於使用自託管錢包的加密貨幣用戶而言,私鑰和助記詞尤其敏感。掌握這些資訊通常意味著能夠控制對應的錢包資產。
因此,如果攻擊者真的能夠通過設備級漏洞取得這些資訊,風險將不只是個人資料泄露,而可能直接涉及數字資產安全。
目前流傳的警告稱,這條漏洞利用鏈可能影響從iOS 13一直到iOS 26.5的多個版本。不過,這一完整版本範圍目前尚未獲得Apple或其他獨立安全機構的全面確認,因此不應將其視為已經證實的影響範圍。
此前,Google Threat Intelligence曾披露名為「Darksword」的iOS攻擊活動,並記錄其針對iOS 18.4至18.7版本的攻擊。SlowMist方面則表示,攻擊者可能進一步調整漏洞利用方式,以針對更新版本的iOS系統。
因此,目前更值得關注的是攻擊鏈本身所展示的潛在風險,而不是未經完全驗證的具體版本範圍。
對於iPhone用戶,尤其是將大量數字資產存放在行動設備或手機錢包中的用戶,安全研究人員建議首先確認設備已經安裝最新的iOS安全更新。
同時,用戶應儘量避免通過Safari打開來源不明的鏈接,尤其是通過Telegram、Discord、社交媒體、電子郵件或陌生資訊收到的可疑網址。即使一個網頁沒有要求用戶輸入助記詞或私鑰,也不意味著設備不會受到瀏覽器漏洞攻擊。
用戶也不應該在任何網站或陌生應用中輸入錢包助記詞。對於存放大量資產的錢包,可以考慮使用與日常上網設備隔離的硬體錢包,並將重要資產的私鑰儘量減少暴露在聯網設備上的機會。
如果用戶懷疑自己的設備或錢包可能已經遭到入侵,僅僅刪除Safari瀏覽記錄或關閉網頁並不足以確保資產安全。對於可能已經暴露的私鑰或助記詞,更安全的做法是使用經過確認安全、已更新的設備重新生成錢包,並將資產轉移至新的地址。
目前,這項Safari攻擊的完整影響範圍仍有待進一步驗證。但它再次凸顯了一個越來越重要的安全問題:加密貨幣用戶需要防範的,可能已經不只是「騙你交出助記詞」的攻擊,而是攻擊者通過瀏覽器和操作系統漏洞,直接從設備內部尋找這些敏感資訊。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
上一篇
下一篇