BBX Logo Beta

慢雾披露 iOS Safari DarkSword 攻击链,可窃取钱包输入

--

慢雾安全团队监测到针对 iOS 18.4 至 18.6.2 版本 iPhone Safari 的 DarkSword 攻击活动,攻击者利用六个漏洞组成的攻击链获取 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 处于前台时记录键盘输入。Apple 已修复上述 6 个漏洞,建议 iOS/iPadOS 用户将系统升级至 18.7.3 或 26.3 及以上版本。

Loading...