Peneliti keamanan baru-baru ini memperingatkan pengguna iPhone bahwa sebuah rantai serangan nol-hari yang dapat memengaruhi Safari berpotensi menimbulkan risiko kebocoran data sensitif di perangkat, termasuk kunci pribadi dompet kripto, kata sandi pemulihan, dan informasi yang disimpan di Apple Keychain.
Melibatkan kunci pribadi dan frase pemulihan
Laporan tersebut menyebutkan bahwa rantai serangan potensial ini mungkin terdiri dari beberapa tahap, termasuk kerusakan memori WebKit, pelanggaran batasan sandbox browser, serta akses lebih lanjut ke tingkat kernel. Jika rantai serangan ini valid, penyerang dapat memanfaatkannya untuk mengakses data dengan izin lebih tinggi di perangkat.
Bagi pengguna kripto, risikonya terletak pada banyaknya orang yang menyimpan informasi dompet di iPhone, atau mengakses aplikasi blockchain, halaman pendukung dompet, dan data pemulihan akun melalui browser. Jika data terkait dibaca, informasi sensitif tinggi seperti kunci pribadi dan frase pemulihan dapat terpengaruh.
Cakupan dampak belum dikonfirmasi sepenuhnya
Saat ini, kabar yang beredar menyebutkan bahwa risiko tersebut mungkin mencakup versi iOS 13 hingga iOS 26.5, tetapi rentang ini belum dikonfirmasi secara independen. Keberadaan kerentanan, versi spesifik yang terdampak, serta apakah kerentanan tersebut telah dimanfaatkan dalam serangan nyata, saat ini masih kurang informasi publik yang lengkap.
Namun, peringatan semacam ini tetap menarik perhatian, karena Safari dan WebKit merupakan komponen inti yang banyak digunakan di iPhone. Jika kerentanan terkait melibatkan peningkatan izin, dampaknya biasanya tidak terbatas pada skenario akses halaman web tunggal.
Pengguna disarankan untuk memperbarui sistem
Cara yang disarankan oleh peneliti cukup langsung: pasang pembaruan iOS terbaru yang tersedia, dan hindari sebisa mungkin membuka tautan dari sumber tidak dikenal di Safari, terutama pada perangkat yang menyimpan data dompet kripto.
Bagi pengguna yang menggunakan ponsel sebagai alat utama untuk mengelola aset kripto, informasi browser, sistem keychain, dan pemulihan dompet sering kali terkonsentrasi pada perangkat yang sama. Ini berarti bahwa sekali kerentanan di tingkat browser dimanfaatkan, dampak potensialnya tidak hanya terbatas pada kebocoran informasi akun biasa.





