Pesquisadores de segurança recentemente alertaram usuários de iPhone sobre uma cadeia de ataque zero-day que pode afetar o Safari, colocando em risco a exposição de dados sensíveis no dispositivo, incluindo chaves privadas de carteiras criptográficas, frases de recuperação e informações armazenadas no Apple Keychain.
Envolve chave privada e frase mnemônica
O relatório menciona que esta cadeia de ataque potencial pode ser composta por várias etapas, incluindo corrupção de memória do WebKit, contorno das restrições da sandbox do navegador e obtenção adicional de acesso ao nível do kernel. Se a cadeia de ataque for válida, os atacantes podem usar isso para acessar dados com permissões mais altas no dispositivo.
Para usuários de criptomoedas, o risco reside no fato de que muitos armazenam informações de carteiras no iPhone ou acessam aplicações na cadeia, páginas associadas à carteira e dados de recuperação de conta por meio de navegadores. Caso esses dados sejam acessados, informações altamente sensíveis, como chaves privadas e frases mnemônicas, podem ser comprometidas.
O alcance do impacto ainda não foi totalmente confirmado
Atualmente, relatos indicam que o risco pode afetar as versões do iOS 13 até o iOS 26.5, mas essa faixa ainda não foi confirmada independentemente. Informações mais completas sobre a existência real da vulnerabilidade, quais versões exatas são afetadas e se ela já foi utilizada em ataques reais ainda estão ausentes.
No entanto, esse tipo de aviso ainda gera preocupação, pois o Safari e o WebKit são componentes fundamentais amplamente utilizados no iPhone. Caso as vulnerabilidades relacionadas envolvam elevação de permissões, o impacto geralmente não se limita a cenários de acesso a uma única página web.
Recomenda-se que o usuário atualize o sistema
A abordagem sugerida pelos pesquisadores é direta: instale a atualização mais recente disponível do iOS e evite, sempre que possível, abrir links de fontes desconhecidas no Safari, especialmente em dispositivos que armazenam dados de carteiras criptográficas.
Para usuários que utilizam o celular como principal ferramenta para gerenciar ativos criptográficos, navegadores, chaveiros do sistema e informações de recuperação de carteira geralmente estão concentrados no mesmo dispositivo. Isso significa que, uma vez explorada uma vulnerabilidade no nível do navegador, o impacto potencial pode ir além de simples vazamentos de informações de conta.





