Các nhà nghiên cứu cảnh báo lỗ hổng Safari có thể đe dọa dữ liệu ví tiền điện tử

icon币界网
Chia sẻ
AI summary iconTóm tắt
Tin tức về lỗ hổng bảo mật xuất hiện khi các nhà nghiên cứu cảnh báo người dùng Safari về chuỗi khai thác zero-day có thể làm lộ khóa riêng, cụm từ phục hồi và dữ liệu Apple Keychain của ví tiền điện tử. Lỗ hổng này liên quan đến sự hư hỏng bộ nhớ WebKit, phá vỡ các hạn chế sandbox và giành quyền truy cập kernel. Kẻ tấn công sau đó có thể truy cập vào dữ liệu có quyền cao. Vấn đề được báo cáo có thể ảnh hưởng đến iOS 13 đến iOS 26.5. Người dùng được khuyến nghị cập nhật iOS và tránh các liên kết khả nghi. Trong khi đó, dữ liệu lạm phát vẫn là trọng tâm chính của các nhà giao dịch vĩ mô.
Bijiewang báo cáo:

Các chuyên gia bảo mật gần đây đã cảnh báo người dùng iPhone về một chuỗi tấn công zero-day có thể ảnh hưởng đến Safari, khiến dữ liệu nhạy cảm trên thiết bị, bao gồm khóa riêng của ví tiền điện tử, từ ngữ phục hồi và thông tin được lưu trong Apple Keychain, đối mặt với nguy cơ bị rò rỉ.

Liên quan đến khóa riêng và cụm từ phục hồi

Bài báo cho biết, chuỗi tấn công tiềm tàng này có thể bao gồm nhiều khâu, bao gồm lỗi hỏng bộ nhớ WebKit, vượt qua giới hạn sandbox của trình duyệt và giành quyền truy cập cấp hạt nhân. Nếu chuỗi tấn công được xác minh, kẻ tấn công có thể sử dụng nó để tiếp cận dữ liệu có quyền truy cập cao hơn trên thiết bị.

Đối với người dùng tiền điện tử, điểm rủi ro nằm ở việc nhiều người lưu thông tin ví trên iPhone hoặc truy cập các ứng dụng trên chuỗi, trang web đi kèm ví và thông tin khôi phục tài khoản thông qua trình duyệt. Một khi dữ liệu liên quan bị truy cập, các thông tin nhạy cảm cao như khóa riêng và cụm từ phục hồi có thể bị ảnh hưởng.

Phạm vi ảnh hưởng vẫn chưa được xác định đầy đủ

Hiện tại, các thông tin rò rỉ cho rằng rủi ro có thể ảnh hưởng đến các phiên bản iOS 13 đến iOS 26.5, nhưng phạm vi này chưa được xác nhận độc lập. Hiện vẫn thiếu thông tin công khai đầy đủ về việc lỗ hổng có thật sự tồn tại hay không, các phiên bản cụ thể bị ảnh hưởng, và liệu nó đã từng bị sử dụng trong các cuộc tấn công thực tế hay chưa.

Tuy nhiên, những cảnh báo loại này vẫn thu hút sự quan tâm, bởi vì Safari và WebKit là các thành phần cốt lõi được sử dụng rộng rãi trên iPhone. Một khi lỗ hổng liên quan đến việc tăng quyền hạn, tác động thường không bị giới hạn trong các tình huống truy cập trang web đơn lẻ.

Khuyến nghị người dùng cập nhật hệ thống

Các nhà nghiên cứu đưa ra cách ứng phó trực tiếp: cài đặt bản cập nhật iOS mới nhất hiện có và cố gắng tránh mở các liên kết từ nguồn không rõ ràng trong Safari, đặc biệt là trên các thiết bị lưu trữ dữ liệu ví tiền điện tử.

Đối với người dùng sử dụng điện thoại di động làm công cụ chính để quản lý tài sản tiền mã hóa, thông tin trình duyệt, khóa hệ thống và thông tin khôi phục ví thường tập trung trên cùng một thiết bị. Điều này có nghĩa là khi lỗ hổng ở cấp độ trình duyệt bị khai thác, tác động tiềm ẩn có thể không chỉ dừng lại ở việc rò rỉ thông tin tài khoản thông thường.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.