SlowMist:iOS Safari 遭 DarkSword 零点击攻击,可窃取钱包输入
SlowMist 安全团队披露一起伪装成免费 VPS 服务的攻击活动,定向攻击运行 iOS 18.4 至 18.6.2 的 iPhone Safari 浏览器。
攻击细节
- 利用代号 DarkSword 的六漏洞链,覆盖 WebKit 远程代码执行、沙箱逃逸及内核读写
- 可无感知访问应用容器文件与钥匙串数据
- 在 imToken、TokenPocket 或 TronLink 等钱包前台运行时记录键盘输入
- 零点击触发,无需用户交互
修复状态
SlowMist 称六项漏洞均已被 Apple 修补,本次为 n-day 漏洞链复用。访问恶意页面不等于助记词或私钥已被盗,仍需设备取证确认。
安全建议
iOS/iPadOS 用户请尽快升级至 18.7.3 或 26.3 及以上版本。