PANews 9月19日の報道によると、SlowMistの最高情報セキュリティ責任者(CISO)23pds氏はXプラットフォームへの投稿で、ブラックグレー産業がiOSユーザーへの攻撃チェーンを実現したと述べた。リンクをクリックして秘密鍵・ニーモニックを抽出、ユーザーがSafariでウェブページにアクセスする際にWebKit/JSCのメモリ破損を通じてJS層の読み書き能力を取得、PACをバイパスしてネイティブ呼び出し能力を取得、WebContentサンドボックスから脱出、カーネル権限昇格でroot権限を取得し、Keychainとウォレットデータを持ち去るというもの。影響を受けるバージョンはiOS 13〜26.5で、iOSユーザーは早急にアップグレードすることが推奨される。
SlowMist:ブラックグレー産業がiOSユーザーへの攻撃チェーンを実現、影響を受けるバージョンはiOS 13〜26.5
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。



