Slow Mist: حمله DarkSword در iOS Safari برای سرقت ورودی کیف پول، شش آسیب‌پذیری زنجیره‌ای مورد استفاده قرار گرفت

By: x.com|04/09/2026 12:09:44
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

تیم امنیتی Slow Mist یک فعالیت حمله را علیه مرورگر Safari آیفون در نسخه‌های iOS 18.4 تا 18.6.2 شناسایی کرده است. مهاجمان از شش آسیب‌پذیری با نام رمز DarkSword برای تشکیل یک زنجیره حمله کامل استفاده کرده‌اند که شامل اجرای کد از راه دور WebKit، فرار از محیط شن و نوشتن و خواندن هسته می‌شود. این حمله قادر است بدون آگاهی کاربر، فایل‌های کانتینر اپلیکیشن و داده‌های کلیدهای ذخیره شده را به دست آورد و در زمانیکه کیف پول‌هایی مانند imToken، TokenPocket یا TronLink در حالت فعال هستند، ورودی‌های صفحه‌کلید را ثبت کند. تیم Slow Mist اعلام کرده است که این شش آسیب‌پذیری توسط اپل برطرف شده‌اند و حمله فعلی به عنوان استفاده مجدد از زنجیره آسیب‌پذیری‌های n-day محسوب می‌شود. تنها بازدید از صفحات مخرب نمی‌تواند به طور مستقیم اثبات کند که عبارت یادآوری یا کلید خصوصی سرقت شده است و هنوز نیاز به تأیید از طریق شواهد دستگاه وجود دارد. به کاربران iOS/iPadOS توصیه می‌شود که هرچه سریع‌تر سیستم خود را به نسخه 18.7.3 یا 26.3 و بالاتر ارتقا دهند.

قیمت --

--
--
--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]