SlowMist met en garde contre une chaîne d’attaque visant les utilisateurs iOS qui peut voler des clés privées et des phrases de récupération lorsque les victimes cliquent sur un lien malveillant. Les versions concernées sont indiquées de iOS 13 à iOS 26.5.
La chaîne d’attaque commence lorsque l’utilisateur accède à un site web via Safari. Une vulnérabilité dans WebKit/JSC permet à l’attaquant de lire et d’écrire dans la couche JavaScript, puis de contourner la PAC, de sortir de la zone sandbox de WebContent et d’élever les privilèges jusqu’à root.
Avec ce niveau d’accès, l’attaquant peut extraire des données depuis le trousseau Keychain et le portefeuille, y compris la clé privée et la phrase de récupération. À ce stade, il n’y a pas d’autres détails concernant l’identité des groupes derrière la campagne ou le nombre d’appareils touchés.
Les utilisateurs iOS sont invités à mettre à jour leurs appareils vers la dernière version.
Source : https://tintucbitcoin.com/slowmist-cho-den-da-tan-cong-toan-dien-nguoi-dung-ios-13-26-5/
Merci d’avoir lu cet article !
Like, commentez et suivez TinTucBitcoin pour rester informé des dernières nouvelles sur le marché des cryptomonnaies et ne manquer aucune information importante !
$BTC $ETH $BNB $XRP $SOL
