慢雾首席信息安全官23pds说,苹果这次发的重要系统更新,很可能是在修复一个被用来窃取加密钱包的零日漏洞。苹果官方的说法是,这个问题"可能已被用于针对特定目标个人的高度复杂攻击",影响的是iOS 27之前的版本。

余弦表示部分黑灰产团伙正在利用这个漏洞批量窃取iPhone用户的加密钱包资产——苹果的定性停留在"精准打击特定个人",余弦讲的是已经在批量收割普通用户,这两种画像放一起看,落差不小。

公开报道里目前没看到对应的具体受害人数、具体损失金额这类能坐实的数据,余弦这个说法更像是一线安全从业者根据实战经验做出的警示性判断,不是已经摆出确凿案例的结论——但从业者的经验判断,有时候比等官方给出正式定性更早反映真实的风险水位。

攻击链条本身也不简单:恶意网页会想办法访问iOS系统的Keychain,把加密钱包存的密钥、助记词这类东西掏出去,而且这个漏洞据说横跨iOS 13到26.5这么多个版本,意味着只要还没更新,暴露的窗口期已经拖了很久。

补丁堵的是苹果确认过的这一个入口,但落地生效的前提是你真的点了更新——没升级的设备,不管这次风险到底是"针对特定人群"还是"黑灰产批量作案",都还是待宰的目标。需要做的事很朴素:iPhone、iPad、Mac尽快更新到最新系统,别装来源不明的App,Safari或App内置浏览器里的不明链接也别随手点开。

以上仅为主观分析,不构成投资建议。
#安全 #加密攻击