攻击者实施了针对 iOS 13–26.5 的完整攻击链,从私钥提取到钥匙串窃取。
2026-09-19 19:14:48
据 ChainCatcher 援引慢雾首席信息安全官 23pds 的消息,攻击者已针对 iOS 13 至 26.5 用户实施了一条完整的攻击链。该攻击链始于用户点击恶意链接,随后利用 WebKit/JSC 内存破坏漏洞,获得 JavaScript 层面的任意读写能力。攻击者接着绕过 PAC(指针认证码),取得原生代码执行权限,逃逸 WebContent 沙盒,并实现内核提权,从而获取 root 权限,提取钥匙串和钱包数据。
慢雾建议所有 iOS 用户立即升级至最新版本,以降低暴露于这一威胁的风险。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!