#安全预警:DarkSword可通过网页攻破iPhone,旧系统尽快更新
最近我把部分资产迁到了币安无私钥钱包,其他采用iCloud备份MPC碎片的钱包也陆续转移。原因很简单:很多人低估了DarkSword这类iOS攻击链的风险。
DarkSword可通过被植入恶意代码的正常网站发起“水坑攻击”。用户不一定要下载陌生App,仅用Safari打开被劫持的网页,就可能触发漏洞链:从网页远程执行代码,两次逃出沙盒,最终取得内核权限。
攻击成功后,可窃取短信、通话记录、联系人、备忘录、隐藏照片、iCloud文件、Wi-Fi密码、钥匙串、浏览器Cookies、健康数据及加密钱包资料,部分载荷还能截图、录音。
Google表示,相关漏洞直到iOS 26.3才全部修复;仍使用iOS 26.1或更早版本的用户,应尽快升级到最新系统。无法升级的设备,建议开启“锁定模式”。
————————————————
✅欢迎爆料:@mmmm99
🔆 订阅频道:@m66mmm
😀😀😀😀😀7T.COM全球最稳的USDT娱乐城
😀😀😀😀😀9G.COM 全球布局 实力保障
😑🫤😐🫥😶🤥🫠🤫🫡🫢⚡️ 人民币注册 ⚡️ USDT注册😑彩票注册 注册就送28.8U
Post #35372
4

