Penyelidik keselamatan baru-baru ini memperingatkan pengguna iPhone bahawa satu siri serangan zero-day yang mungkin mempengaruhi Safari boleh menyebabkan data sensitif dalam peranti terdedah kepada risiko kebocoran, termasuk kunci peribadi dompet kripto, frasa ingatan, dan maklumat yang disimpan dalam Apple Keychain.
Melibatkan kunci peribadi dan frasa ingatan
Laporan tersebut menyebutkan bahawa rantai serangan berpotensi ini mungkin terdiri daripada beberapa peringkat, termasuk kerosakan memori WebKit, melanggar sekatan kotak pasir peramban, serta mendapatkan akses peringkat kernel yang lebih lanjut. Jika rantai serangan berlaku, penyerang mungkin boleh mengakses data dengan kebenaran lebih tinggi di dalam peranti.
Bagi pengguna kripto, risikonya ialah ramai orang menyimpan maklumat dompet di iPhone, atau mengakses aplikasi blockchain, halaman pelengkap dompet, dan maklumat pemulihan akaun melalui pelayar. Sekiranya data berkaitan dibaca, maklumat sensitif tinggi seperti kunci peribadi dan frasa bantuan mungkin terjejas.
Ruang lingkup kesan belum disahkan sepenuhnya
Khabar yang beredar kini menyatakan bahawa risiko mungkin merangkumi versi iOS 13 hingga iOS 26.5, tetapi julat ini belum disahkan secara bebas. Keberadaan lalai, versi yang terjejas secara spesifik, serta sama ada ia telah digunakan dalam serangan sebenar, masih kekurangan maklumat awam yang lebih lengkap pada peringkat ini.
Namun, amaran sebegini masih menarik perhatian kerana Safari dan WebKit merupakan komponen utama yang digunakan secara meluas di iPhone. Sekiranya kelemahan yang berkaitan melibatkan peningkatan kebenaran, kesannya biasanya tidak terhad kepada skenario akses laman web tunggal.
Pengguna disarankan untuk mengemas kini sistem
Cara penyelesaian yang diberikan oleh penyelidik adalah lebih terus terang: pasang kemas kini iOS terkini yang tersedia, dan elakkan sebanyak mungkin membuka pautan dari sumber yang tidak dikenali di Safari, terutamanya pada peranti yang menyimpan data dompet kripto.
Bagi pengguna yang menggunakan telefon bimbit sebagai alat utama untuk mengurus aset kripto, maklumat pemulihan peranti lunak, penyimpanan kunci sistem, dan pelayar sering kali terpusat pada peranti yang sama. Ini bermakna sekiranya kelemahan pada peringkat pelayar dieksploitasi, kesan potensi mungkin tidak terhad kepada kebocoran maklumat akaun biasa.





