BTC
ETH
HTX
SOL
BNB
ดูตลาด
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

SlowMist เตือนช่องโหว่ Darksword อาจโจมตี iOS 26.5 และขโมยคีย์ส่วนตัวของกระเป๋าเงินได้แล้ว

Odaily รายงานว่า 23pds ประธานเจ้าหน้าที่ฝ่ายความมั่นคงสารสนเทศของบริษัทความปลอดภัยบล็อกเชน SlowMist เปิดเผยว่า ผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ Darksword เพื่อหลบเลี่ยงกลไกความปลอดภัยของ iOS ผ่าน Safari ควบคุมอุปกรณ์และดึงคีย์ส่วนตัวและข้อมูลอื่น ๆ จากกระเป๋าเงินคริปโตแบบ self-custody ช่องโหว่นี้เคยถูกใช้โจมตีผู้ใช้ในซาอุดีอาระเบีย ตุรกี มาเลเซีย และยูเครน

ก่อนหน้านี้ Google Threat Intelligence Group เปิดเผยว่า Darksword เดิมส่งผลกระทบเฉพาะ iOS เวอร์ชัน 18.4 ถึง 18.7 เท่านั้น 23pds กล่าวว่าผู้โจมตีได้ปรับใช้ช่องโหว่นี้ให้เข้ากับ iOS 26.5 แล้ว แต่การประเมินนี้ยังไม่ได้รับการยืนยันอย่างเป็นทางการ

การโจมตีมักเริ่มจากการใช้วิศวกรรมสังคม เมื่อผู้ใช้คลิกลิงก์อันตรายที่ส่งผ่านโซเชียลมีเดียหรือแอปพลิเคชันสื่อสาร อุปกรณ์อาจถูกเข้าถึงสิทธิ์ Root และดึงข้อมูลกระเป๋าเงินออกไป ผู้ใช้ควรอัปเดตระบบมือถือให้ทันสมัยอยู่เสมอ และหลีกเลี่ยงการเข้าชมเว็บไซต์ที่ส่งมาจากบุคคลแปลกหน้า นอกจากนี้ นักลงทุนสามรายสูญเสีย Bitcoin มูลค่าเกือบ 1.8 ล้านดอลลาร์จากการดาวน์โหลดแอปกระเป๋าเงินปลอมจาก App Store อย่างเป็นทางการของ Apple และได้ยื่นฟ้อง Apple แล้ว (Bitcoin.com News)

ค้นหา
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android