Дослідники безпеки недавно попередили користувачів iPhone, що ланцюжок нульових днів, що може впливати на Safari, може поставити під загрозу витік чутливої інформації з пристрою, включаючи приватні ключі криптовалютних гаманців, мнемонічні фрази та інформацію, збережену в Apple Keychain.
З приводу приватного ключа та мнемонічної фрази
У матеріалі зазначається, що цей потенційний ланцюжок атаки може складатися з кількох етапів, включаючи пошкодження пам’яті WebKit, обхід обмежень браузерного пісочниці та отримання додаткового доступу на рівні ядра. Якщо ланцюжок атаки є справжнім, зловмисники можуть отримати доступ до даних з вищими правами на пристрої.
Для користувачів криптовалют ризик полягає в тому, що багато хто зберігає інформацію про гаманець на iPhone або отримує доступ до ланцюгових застосунків, сторінок гаманця та даних для відновлення облікового запису через браузер. Якщо ці дані будуть прочитані, високочутливі інформаційні елементи, такі як приватні ключі та мнемонічні фрази, можуть бути скомпрометовані.
Масштаб впливу ще не повністю встановлено
Наразі поширюються інформації, що ризик може стосуватися версій iOS від iOS 13 до iOS 26.5, але цей діапазон ще не підтверджено незалежно. Наразі відсутня повна публічна інформація щодо того, чи існує справді ця вразливість, які саме версії стосуються та чи вже використовувалася вона для реальних атак.
Проте такі попередження все ще викликають увагу, оскільки Safari і WebKit є ключовими компонентами, які широко використовуються на iPhone. Якщо пов’язані вразливості стосуються підвищення прав, вплив зазвичай не обмежується лише сценаріями доступу до окремих веб-сторінок.
Рекомендується оновити систему
Дослідники запропонували прямий спосіб дії: встановіть найновішу доступну оновлення iOS і уникайте відкриття посилань з невідомих джерел у Safari, особливо на пристроях, де зберігаються дані криптовалютних гаманців.
Для користувачів, які використовують мобільний телефон як основний інструмент для управління криптовалютними активами, дані браузера, системного сховища ключів та інформація для відновлення гаманця часто зосереджені на одному пристрої. Це означає, що при використанні вразливості на рівні браузера потенційний вплив може поширюватися далі за межі простого витоку інформації про обліковий запис.





