慢雾团队披露一起针对iOS Safari浏览器的DarkSword攻击活动,利用六个漏洞链在无用户交互下窃取钱包数据。攻击目标为iOS 18.4至18.6.2版本,可获取钥匙串并记录imToken、TokenPocket等钱包的键盘输入。相关漏洞已被Apple修复,属于n-day攻击。建议用户升级至iOS 18.7.3或26.3及以上版本,并注意设备取证确认是否受影响。
其他报道 (7条)