⚠️ Cảnh báo Ledger về DarkSword, tấn công iPhone
Giám đốc công nghệ (CTO) của Ledger, Charles Guillemet, đã cảnh báo về DarkSword—một chuỗi gồm 6 lỗ hổng—sử dụng một trang web độc hại trên Safari làm điểm truy cập để xâm nhập iPhone.
🔓 Cách thức hoạt động: vượt/thoát sandbox của trình duyệt, vượt qua các cơ chế bảo vệ như PAC và có thể tiến tới nhân (kernel) của iOS, mà không cần nạn nhân tải xuống gì hay cung cấp khóa của họ.
🔑 Rủi ro crypto: nếu cụm từ hạt giống được lưu dưới dạng ảnh chụp, ghi chú hoặc tài liệu trên điện thoại, kẻ tấn công có thể lấy cắp và rút sạch ví (wallet).
🌍 Đã được sử dụng từ tháng 11/2025 chống lại người dùng ở Ả Rập Xê Út, Thổ Nhĩ Kỳ, Malaysia và Ukraine (Google TIG).
🛡️ Apple đã khắc phục các lỗ hổng trên iOS 26.3. Khuyến nghị: cập nhật hệ thống và không lưu khóa riêng trên các thiết bị được kết nối; sử dụng ví phần cứng.
$BTC $SOL $ZEC
Giám đốc công nghệ (CTO) của Ledger, Charles Guillemet, đã cảnh báo về DarkSword—một chuỗi gồm 6 lỗ hổng—sử dụng một trang web độc hại trên Safari làm điểm truy cập để xâm nhập iPhone.
🔓 Cách thức hoạt động: vượt/thoát sandbox của trình duyệt, vượt qua các cơ chế bảo vệ như PAC và có thể tiến tới nhân (kernel) của iOS, mà không cần nạn nhân tải xuống gì hay cung cấp khóa của họ.
🔑 Rủi ro crypto: nếu cụm từ hạt giống được lưu dưới dạng ảnh chụp, ghi chú hoặc tài liệu trên điện thoại, kẻ tấn công có thể lấy cắp và rút sạch ví (wallet).
🌍 Đã được sử dụng từ tháng 11/2025 chống lại người dùng ở Ả Rập Xê Út, Thổ Nhĩ Kỳ, Malaysia và Ukraine (Google TIG).
🛡️ Apple đã khắc phục các lỗ hổng trên iOS 26.3. Khuyến nghị: cập nhật hệ thống và không lưu khóa riêng trên các thiết bị được kết nối; sử dụng ví phần cứng.
$BTC $SOL $ZEC
