Недавно исследователи безопасности предупредили пользователей iPhone о том, что цепочка нулевого дня, затрагивающая Safari, может подвергнуть риску утечки чувствительные данные устройства, включая приватные ключи криптокошельков, мнемонические фразы и информацию, сохраненную в Apple Keychain.
Связано с приватным ключом и мнемонической фразой
Согласно отчету, эта потенциальная цепочка атак может состоять из нескольких этапов, включая повреждение памяти WebKit, обход ограничений браузерной песочницы и дальнейший получение доступа на уровне ядра. Если цепочка атак подтвердится, злоумышленники смогут получить доступ к данным с более высокими правами на устройстве.
Для пользователей криптовалют риск заключается в том, что многие сохраняют информацию о кошельках на iPhone или используют браузеры для доступа к приложениям блокчейна, страницам кошельков и данным для восстановления аккаунтов. Если эти данные будут прочитаны, могут быть скомпрометированы такие высокочувствительные сведения, как приватные ключи и мнемонические фразы.
Область воздействия пока не подтверждена полностью
На данный момент распространяются слухи, что уязвимость может затрагивать версии iOS 13 до iOS 26.5, однако этот диапазон еще не подтвержден независимо. Пока отсутствует более полная открытая информация о том, существует ли уязвимость на самом деле, какие именно версии затронуты и использовалась ли она в реальных атаках.
Однако такие предупреждения вызывают обеспокоенность, поскольку Safari и WebKit являются ключевыми компонентами, широко используемыми на iPhone. Если уязвимость связана с повышением привилегий, последствия обычно не ограничиваются сценарием доступа к отдельной веб-странице.
Пользователю рекомендуется обновить систему
Исследователи предлагают прямой способ защиты: установите последнее доступное обновление iOS и избегайте открытия ссылок из ненадежных источников в Safari, особенно на устройствах, содержащих данные криптокошельков.
Для пользователей, использующих мобильные телефоны в качестве основного инструмента для управления криптовалютными активами, браузер, системное хранилище ключей и информация для восстановления кошелька часто сосредоточены на одном устройстве. Это означает, что при эксплуатации уязвимости на уровне браузера потенциальные последствия могут выходить за рамки простого раскрытия информации аккаунта.





