大数跨境

iOS 27刚发布,沙盒就被“逃”了

iOS 27刚发布,沙盒就被“逃”了 出海小黑板
2026-09-23
12
导读:前几天刚分析完DarkSword(SlowMist还原iOS钱包攻击链:6个漏洞如何一步步从Safari打到K
前文曾详细分析过DarkSword漏洞链(SlowMist还原的iOS钱包攻击链,涉及6个漏洞从Safari渗透至Keychain),并建议用户尽快升级存在已知漏洞的旧版iOS系统。然而,在iOS 27正式版发布的第二天,新的安全漏洞便被曝光。

iOS 27曝出应用沙盒逃逸漏洞

9月15日,安全研究员Zhongquan Li披露了在iOS 27上发现的“应用沙盒逃逸”(App Sandbox Escape)漏洞。
该漏洞最初作为低影响漏洞(low impact bug)提交,经重新评估后,其严重性被正式升级为“应用沙盒逃逸”。演示信息显示,该漏洞主要涉及相册(Photos)和应用容器(App Containers),且在iOS 27.0正式版(版本号24A437)中依然可以稳定复现。 Apple于9月14日发布iOS 27正式版,次日即被曝出未修复的严重漏洞,引发业界关注。此外,9月18日该研究员又发现了另一个尚未公开细节的新漏洞。

新漏洞与DarkSword攻击链的本质区别

目前,完整的技术细节尚未公布,需等待Apple完成修复。现阶段可确认的信息为:该漏洞真实存在,与Photos和App Containers相关,且在正式版中可复现。业内已有部分技术人员开始尝试分析触发条件,但具体情况仍待官方披露。 需要明确的是,此次曝光的漏洞与此前的DarkSword攻击链存在本质区别。DarkSword是一条实际用于攻击的完整漏洞链:攻击者通过Safari/WebKit切入,突破沙盒获取更高权限,最终目标是加密钱包中的数字资产。 而此次曝光的仅为单一的“应用沙盒逃逸”漏洞。仅凭此单一漏洞无法复刻DarkSword那样的完整攻击流程。后续需持续关注Apple的修复进度,以及修复后披露的完整技术细节,从而明确其具体的触发机制、访问权限及是否存在与其他漏洞组合的风险。

iOS设备与数字资产安全建议

针对高度关注数字资产安全的iOS用户,业内建议采取以下风控策略:

将核心资产存放于交易所,使用Trust等软件管理钱包;实行地址隔离,一个地址专用于存储,另一个地址用于日常消费;主地址开启白名单功能,仅允许向受信任的钱包转账,严格限制其他所有交易行为。

【声明】内容源于网络
0
0
出海小黑板
各类跨境出海行业相关资讯
内容 374
粉丝 0
出海小黑板 各类跨境出海行业相关资讯
总阅读21.6k
粉丝0
内容374