Các chuyên gia bảo mật gần đây đã cảnh báo người dùng iPhone về một chuỗi tấn công zero-day có thể ảnh hưởng đến Safari, khiến dữ liệu nhạy cảm trên thiết bị, bao gồm khóa riêng của ví tiền điện tử, từ ngữ phục hồi và thông tin được lưu trong Apple Keychain, đối mặt với nguy cơ bị rò rỉ.
Liên quan đến khóa riêng và cụm từ phục hồi
Bài báo cho biết, chuỗi tấn công tiềm tàng này có thể bao gồm nhiều khâu, bao gồm lỗi hỏng bộ nhớ WebKit, vượt qua giới hạn sandbox của trình duyệt và giành quyền truy cập cấp hạt nhân. Nếu chuỗi tấn công được xác minh, kẻ tấn công có thể sử dụng nó để tiếp cận dữ liệu có quyền truy cập cao hơn trên thiết bị.
Đối với người dùng tiền điện tử, điểm rủi ro nằm ở việc nhiều người lưu thông tin ví trên iPhone hoặc truy cập các ứng dụng trên chuỗi, trang web đi kèm ví và thông tin khôi phục tài khoản thông qua trình duyệt. Một khi dữ liệu liên quan bị truy cập, các thông tin nhạy cảm cao như khóa riêng và cụm từ phục hồi có thể bị ảnh hưởng.
Phạm vi ảnh hưởng vẫn chưa được xác định đầy đủ
Hiện tại, các thông tin rò rỉ cho rằng rủi ro có thể ảnh hưởng đến các phiên bản iOS 13 đến iOS 26.5, nhưng phạm vi này chưa được xác nhận độc lập. Hiện vẫn thiếu thông tin công khai đầy đủ về việc lỗ hổng có thật sự tồn tại hay không, các phiên bản cụ thể bị ảnh hưởng, và liệu nó đã từng bị sử dụng trong các cuộc tấn công thực tế hay chưa.
Tuy nhiên, những cảnh báo loại này vẫn thu hút sự quan tâm, bởi vì Safari và WebKit là các thành phần cốt lõi được sử dụng rộng rãi trên iPhone. Một khi lỗ hổng liên quan đến việc tăng quyền hạn, tác động thường không bị giới hạn trong các tình huống truy cập trang web đơn lẻ.
Khuyến nghị người dùng cập nhật hệ thống
Các nhà nghiên cứu đưa ra cách ứng phó trực tiếp: cài đặt bản cập nhật iOS mới nhất hiện có và cố gắng tránh mở các liên kết từ nguồn không rõ ràng trong Safari, đặc biệt là trên các thiết bị lưu trữ dữ liệu ví tiền điện tử.
Đối với người dùng sử dụng điện thoại di động làm công cụ chính để quản lý tài sản tiền mã hóa, thông tin trình duyệt, khóa hệ thống và thông tin khôi phục ví thường tập trung trên cùng một thiết bị. Điều này có nghĩa là khi lỗ hổng ở cấp độ trình duyệt bị khai thác, tác động tiềm ẩn có thể không chỉ dừng lại ở việc rò rỉ thông tin tài khoản thông thường.





