旧版iOS用户面临新型网络安全威胁

近日,多家网络安全机构联合发出警告:一种针对旧版本iOS系统的高级漏洞攻击正在悄然蔓延。该攻击手段不依赖传统钓鱼,而是通过精心构造的恶意网页,自动扫描设备中存储的加密货币钱包信息、助记词及金融类敏感数据。

攻击机制解析:无声无息的数据窃取

攻击者利用系统底层漏洞,在用户访问伪装成正规服务的网站时,无需任何权限授权即可读取应用数据。尤其对于未升级至最新iOS版本的设备,缺乏关键安全补丁,极易成为目标。

  • 受影响设备多为未更新至iOS 15及以上版本的iPhone
  • 攻击通过Safari或其他浏览器触发,无需下载应用
  • 窃取信息可被远程传输至境外服务器,用于资产转移

如何有效防范此类风险?

安全专家建议用户立即检查系统版本,并启用自动更新功能。同时,避免点击来源不明的链接,尤其在短信、邮件或社交媒体中出现的短网址。此外,将助记词离线存储、使用硬件钱包可大幅提升安全性。