الباحثون يحذرون من أن ثغرة في سفاري قد تهدد بيانات محفظة التشفير

icon币界网
مشاركة
AI summary iconملخص
ظهرت أخبار عن ثغرة أمنية عندما حذّر الباحثون مستخدمي Safari من سلسلة استغلال يوم صفر يمكن أن تُعرّض المفاتيح الخاصة للمحفظة المشفرة وعبارات الاسترداد وبيانات Apple Keychain. تتضمن هذه الثغرة تلفًا في ذاكرة WebKit، وتتجاوز قيود العزلة وتكتسب وصولًا إلى النواة. يمكن للمهاجمين بعد ذلك الوصول إلى بيانات ذات صلاحيات عالية. قد تتأثر الإصدارات من iOS 13 إلى iOS 26.5 بالمشكلة المبلغ عنها. يُنصح المستخدمون بتحديث iOS وتجنب الروابط المشبوهة. في الوقت نفسه، تظل بيانات التضخم محور تركيز رئيسي للتجار الكليين.
موقع CoinNews يُفيد:

أشار باحثون أمنيون مؤخرًا إلى مستخدمي iPhone أن سلسلة هجوم صفرية قد تؤثر على Safari، مما يعرض البيانات الحساسة على الجهاز لخطر التسريب، بما في ذلك المفاتيح الخاصة للمحفظة المشفرة، والعبارات المساعدة، والمعلومات المحفوظة في Apple Keychain.

المتعلقة بالمفتاح الخاص وعبارة الاسترداد

أشار التقرير إلى أن سلسلة الهجوم المحتملة هذه قد تتكون من عدة مراحل، تشمل تلف الذاكرة في WebKit، وتجاوز قيود صندوق المتصفح، والحصول على صلاحيات وصول على مستوى النواة. إذا كانت سلسلة الهجوم صحيحة، فقد يتمكن المهاجمون من الوصول إلى بيانات ذات صلاحيات أعلى على الجهاز.

للمستخدمين في مجال التشفير، تكمن النقطة الخطرة في أن العديد من الأشخاص يحفظون معلومات المحفظة على أجهزة iPhone، أو يزورون تطبيقات السلسلة وصفحات المحفظة وبيانات استعادة الحساب عبر المتصفح. في حال قراءة البيانات ذات الصلة، قد تتعرض المعلومات الحساسة للغاية مثل المفاتيح الخاصة والعبارات المساعدة للخطر.

The scope of impact has not been fully confirmed

تُشير التقارير الحالية إلى أن المخاطر قد تغطي الإصدارات من iOS 13 إلى iOS 26.5، لكن هذا النطاق لم يُؤكد بعد من قبل مصادر مستقلة. لا تزال هناك نقص في معلومات عامة شاملة حول ما إذا كان الثغرة موجودة فعلاً، وما هي الإصدارات المتأثرة بالضبط، وما إذا كانت قد استُخدمت بالفعل في هجمات فعلية.

ومع ذلك، لا تزال هذه التحذيرات تثير القلق، نظرًا لأن Safari وWebKit هما مكونان أساسيان يستخدمان على نطاق واسع على iPhone. إذا تعلق الأمر بثغرة تتعلق بترقية الصلاحيات، فإن التأثير عادةً لا يقتصر على سيناريو واحد لزيارة صفحة ويب.

يُنصح المستخدم بتحديث النظام

الطريقة التي اقترحها الباحثون هي مباشرة: قم بتثبيت أحدث تحديث لـ iOS المتاح، وتجنب قدر الإمكان فتح روابط من مصادر غير موثوقة عبر Safari، خاصة على الأجهزة التي تحتوي على بيانات محفظة التشفير.

للمستخدمين الذين يعتمدون الهواتف المحمولة كأداة رئيسية لإدارة أصول التشفير، غالبًا ما تتركز معلومات المتصفح ودفتر المفاتيح النظامي ومعلومات استعادة المحفظة على نفس الجهاز. وهذا يعني أنه بمجرد استغلال ثغرة على مستوى المتصفح، قد لا تقتصر التأثيرات المحتملة على تسريب معلومات الحساب العادية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.