
iOS系统重大安全漏洞曝光:黑灰产可窃取钱包资产
#iOS安全#苹果漏洞#黑客攻击#加密货币#网络安全#iOS#系统安全#漏洞#吃瓜#今日吃瓜#热点吃瓜
iOS 13至26.5版本存在严重安全漏洞,黑灰产可利用WebKit漏洞获取root权限并窃取Keychain及加密货币钱包数据。苹果已发布iOS 26.7修复该问题,建议用户立即升级。
展开核心关键词
近期,网络安全领域出现一起针对苹果iOS系统的重大安全事件,涉及从iOS 13到iOS 26.5版本的广泛设备。据慢雾首席信息安全官披露,黑灰产势力已经构建起完整的攻击链条,能够直接导致用户手机中的数字资产在数秒内被盗。
攻击原理与危害
此次漏洞的核心在于WebContent沙箱的突破。当用户点击恶意链接或使用Safari浏览器访问被投毒的网页时,攻击者首先通过WebKit或JSC(JavaScriptCore)的内存损坏漏洞,获取JavaScript层的读写能力。随后,攻击者绕过PAC(Proxy Auto-Config)机制,获得原生调用能力,成功逃出WebContent沙箱限制。最终,攻击者实现内核提权,获取root权限,从而能够直接拖取存储在Keychain中的敏感信息及加密货币钱包数据。
影响范围与历史背景
该漏洞的影响范围极为广泛,覆盖iPhone 11及后续机型、iPad Pro 12.9英寸第三代及后续机型等大量设备。此前,全球范围内曾出现过名为Coruna和DarkSword的两个漏洞利用工具包,已被用于大规模加密货币诈骗活动。相关讨论提到,国内曾有超过3.2亿台设备面临此类风险。
官方修复与建议
苹果公司已在9月14日发布了iOS 26.7正式版,一次性修复了包括系统内核、WebKit、蓝牙等多个组件在内的80多个安全漏洞。安全专家强烈建议所有受影响的iOS用户立即升级至iOS 26.7或更高版本。此外,为防范潜在风险,建议在打开钱包App前关闭Safari浏览器及其他非主流应用程序,以切断可能的攻击路径。
