Apple แก้ไขช่องโหว่ iOS แล้ว กระเป๋าเงินคริปโตยังเสี่ยงอยู่หรือไม่?

3 ชั่วโมง ที่ผ่านมา
อ่าน 22 นาที
3 มุมมอง

Apple แก้ไขช่องโหว่ใน iPhone และ iPad

Apple ได้แก้ไขช่องโหว่ใน iPhone และ iPad ที่อาจถูกใช้ในการโจมตีที่มีเป้าหมายสูง ทำให้ผู้วิจัยด้านความปลอดภัยของบล็อกเชนเตือนผู้ใช้คริปโตให้ทำการอัปเดตอุปกรณ์ที่ได้รับผลกระทบ เมื่อวันที่ 28 กันยายน Apple ได้ประกาศว่า CVE-2026-86950 มีผลกระทบต่อ CoreGraphics และสามารถอนุญาตให้มีการดำเนินการโค้ดโดยพลการเมื่ออุปกรณ์ประมวลผลไฟล์ที่ถูกสร้างขึ้นมาอย่างเป็นอันตราย ช่องโหว่นี้ได้รับการแก้ไขใน iOS 26.7.1 และ iPadOS 26.7.1 ผ่านการตรวจสอบขอบเขตที่ดีขึ้น

บริษัทกล่าวว่าทราบถึงรายงานที่ระบุว่าช่องโหว่นี้ “อาจถูกใช้ในการโจมตีที่ซับซ้อนอย่างมาก” ต่อบุคคลที่ถูกกำหนดเป้าหมายโดยใช้เวอร์ชัน iOS ที่ออกมาก่อน iOS 27

โดย Apple ได้ให้เครดิตกับ Meta Product Security สำหรับการรายงานปัญหานี้

ความสำคัญของการอัปเดต

SlowMist หัวหน้าฝ่ายความปลอดภัยข้อมูล (CISO) 23pds กล่าวว่า Apple ได้ปล่อยการอัปเดตด้านความปลอดภัยที่สำคัญ ซึ่งน่าจะเป็นการแก้ไขช่องโหว่ zero-day ที่ถูกใช้ในการโจมตี… บริษัทความปลอดภัยบล็อกเชน SlowMist ได้เตือนว่าการแก้ไขนี้มีความสำคัญโดยเฉพาะสำหรับผู้ถือคริปโต เนื่องจากนักวิจัยได้ติดตามการโจมตี iOS ที่สามารถเข้าถึงข้อมูลกระเป๋าเงินที่ละเอียดอ่อนได้

บริษัทไม่ได้แสดงให้เห็นต่อสาธารณะว่าช่องโหว่ CVE-2026-86950 เป็นช่องโหว่ที่ใช้ในเหตุการณ์คริปโตที่เกิดขึ้นก่อนหน้านี้

รายละเอียดของช่องโหว่

CVE-2026-86950 เป็นช่องโหว่การเขียนนอกขอบเขตใน CoreGraphics ซึ่งเป็นกรอบงานของ Apple ที่รับผิดชอบในการจัดการและเรนเดอร์เนื้อหากราฟิก Apple อธิบายว่าการประมวลผลไฟล์ที่ถูกสร้างขึ้นมาอย่างเป็นอันตรายอาจส่งผลให้มีการดำเนินการโค้ดโดยพลการ

การเขียนนอกขอบเขตเกิดขึ้นเมื่อซอฟต์แวร์เขียนข้อมูลเกินพื้นที่หน่วยความจำที่จัดสรรไว้ สร้างเงื่อนไขที่ผู้โจมตีสามารถใช้เพื่อทำให้หน่วยความจำเสียหายหรือเรียกใช้โค้ดของตนเอง

บริษัทไม่ได้อธิบายรูปแบบไฟล์ที่ใช้ในการโจมตีที่ทราบ ไม่ได้ระบุเป้าหมาย หรือเปิดเผยว่าผู้โจมตีส่งเนื้อหาที่เป็นอันตรายอย่างไร

อุปกรณ์ที่ได้รับผลกระทบ

อุปกรณ์ที่ได้รับผลกระทบ ได้แก่ iPhone 11 และรุ่นที่ใหม่กว่า รวมถึง iPad Pro, iPad Air, iPad และ iPad mini ที่ยังคงทำงานบน iOS 26 หรือ iPadOS 26

รายการการปล่อยความปลอดภัยล่าสุดของ Apple แสดงให้เห็นว่า iOS 27.0.1 และ iPadOS 27.0.1 เป็นการปล่อยล่าสุดสำหรับอุปกรณ์ใหม่ที่ได้รับการสนับสนุน

ผลกระทบที่กว้างขึ้น

CVE-2026-86950 มีผลกระทบเกินกว่า iPhone และ iPad Apple ได้แก้ไขช่องโหว่ CoreGraphics เดียวกันใน macOS Sequoia 15.8.1 ขณะที่ macOS Tahoe 26.7.1 ได้รับการแก้ไขที่เกี่ยวข้อง

คำพูดของ Apple บ่งชี้ว่าการใช้ประโยชน์เกิดขึ้นก่อนที่ช่องโหว่จะถูกบันทึกในที่สาธารณะ ซึ่งตรงกับคำอธิบายทั่วไปของการโจมตีแบบ zero-day

ความกังวลสำหรับผู้ใช้คริปโต

สำหรับผู้ใช้คริปโต ความกังวลเกิดจากความพยายามล่าสุดในการเอาชนะการป้องกันของ iOS และเข้าถึงข้อมูลที่เก็บไว้โดยแอปพลิเคชันคริปโต SlowMist ได้เตือนหลังจากที่ Apple ปล่อยการแก้ไขว่ากิจกรรมการใช้ประโยชน์จาก iOS ล่าสุดได้มุ่งเป้าไปที่ข้อมูลกระเป๋าเงินที่ละเอียดอ่อน

บริษัทความปลอดภัยหยุดยั้งการยืนยันว่าช่องโหว่ CVE-2026-86950 เป็นตัวการที่ทำให้เกิดการโจรกรรมกระเป๋าเงินที่มีการบันทึกไว้ก่อนหน้านี้

กรณีการโจมตีที่เกี่ยวข้อง

กรณีหนึ่งที่เกิดขึ้นล่าสุดเกี่ยวข้องกับ FomoPeek ซึ่งเป็นแอปพลิเคชัน iOS ที่ถูกตรวจสอบหลังจากมีรายงานเกี่ยวกับการสูญเสียคริปโตและการเปิดเผยกุญแจส่วนตัว

ตามที่ crypto.news รายงานก่อนหน้านี้ เวอร์ชันที่เป็นอันตรายของ FomoPeek มีกรอบการใช้ประโยชน์จากเคอร์เนล iOS ที่สามารถเข้าถึงข้อมูลกระเป๋าเงินคริปโตได้ นักวิจัยที่ตรวจสอบเวอร์ชัน FomoPeek 1.1 และ 1.2 พบโค้ดที่ออกแบบมาเพื่อใช้ประโยชน์จากหลายเวอร์ชันของ iOS หลบหนีจากแซนด์บ็อกซ์ของแอปพลิเคชันของ Apple และเข้าถึงข้อมูลที่ปกติจะถูกแยกออกจากแอปอื่น ๆ

กรอบงานนี้อาจเข้าถึงบันทึก Keychain, กุญแจส่วนตัว, วลีเมล็ดพันธุ์, ข้อมูลรับรองบัญชี และไฟล์ที่เก็บไว้ในเครื่อง ตามการวิเคราะห์ด้านความปลอดภัยที่อ้างถึงในรายงาน

คำแนะนำสำหรับผู้ใช้

เวอร์ชันที่เป็นอันตรายของ FomoPeek เป็นเหตุการณ์ด้านความปลอดภัยที่แยกต่างหาก การวิจัยที่มีอยู่ไม่ได้ระบุว่า CVE-2026-86950 เป็นหนึ่งในช่องโหว่ที่ใช้โดยแอปพลิเคชัน Binance ได้แนะนำผู้ใช้ที่ติดตั้งเวอร์ชัน FomoPeek ที่ได้รับผลกระทบให้ลบแอปพลิเคชัน อัปเดต iOS และย้ายคริปโตที่ดูแลตนเองไปยังกระเป๋าเงินใหม่ที่สร้างขึ้นบนอุปกรณ์ที่สะอาดหากข้อมูลรับรองที่ละเอียดอ่อนอาจถูกเปิดเผย

SlowMist ได้ติดตาม Darksword ซึ่งเป็นกรอบการใช้ประโยชน์ iOS ที่ซับซ้อนซึ่งนักวิจัยกล่าวว่าสามารถทำให้เกิดความเสียหายต่ออุปกรณ์หลังจากที่เป้าหมายเปิดลิงก์ที่เป็นอันตราย

ในการรายงานที่เกี่ยวข้อง SlowMist ได้เตือนว่า Darksword อาจถูกปรับให้โจมตีกระเป๋าเงินคริปโตบน iOS 26.5 แม้ว่า Apple และ Google จะยังไม่ได้ยืนยันความสามารถที่รายงานใน iOS 26.5

กรอบ Darksword ที่บันทึกไว้รวมช่องโหว่หลายรายการเพื่อหลบเลี่ยงการป้องกันของ iOS และติดตั้ง payload เพิ่มเติม การวิจัยก่อนหน้านี้เชื่อมโยงเวอร์ชันต่าง ๆ ของกรอบงานกับแคมเปญที่มุ่งเป้าไปที่ผู้ใช้ในหลายประเทศ

ข้อสรุป

SlowMist CISO 23pds เตือนว่ากุญแจส่วนตัวที่เก็บไว้ในเครื่องอาจเป็นหนึ่งในข้อมูลที่ถูกเปิดเผยเมื่อผู้โจมตีได้รับการเข้าถึงระดับสูงไปยังอุปกรณ์ ไม่มีหลักฐานสาธารณะที่ตรวจสอบจนถึงตอนนี้แสดงให้เห็นว่า CVE-2026-86950 เป็นส่วนหนึ่งของ Darksword ปัญหาที่ได้รับการแก้ไขใหม่ใน CoreGraphics และการวิจัย Darksword ก่อนหน้านี้จึงควรถือเป็นการค้นพบที่แยกจากกัน

ความแตกต่างเดียวกันนี้ใช้กับ FomoPeek ทั้งสองกรณีก่อนหน้านี้แสดงให้เห็นว่าทำไมผู้วิจัยด้านความปลอดภัยของคริปโตจึงให้ความสนใจกับการใช้ประโยชน์จาก iOS อย่างใกล้ชิด แต่ไม่มีกรณีใดพิสูจน์ว่าช่องโหว่ CVE ที่ Apple เปิดเผยใหม่ถูกใช้ในการดึงข้อมูลจากกระเป๋าเงิน

การเปิดเผยของ Apple กำหนดข้อเท็จจริงหลักสองประการ: CVE-2026-86950 สามารถนำไปสู่การดำเนินการโค้ดโดยพลการ และบริษัทได้รับรายงานว่าช่องโหว่นี้อาจถูกใช้ประโยชน์ต่อบุคคลที่ถูกกำหนดเป้าหมายก่อน iOS 27

คำแนะนำไม่ได้กล่าวถึงคริปโต กระเป๋าเงินดิจิทัล วลีเมล็ดพันธุ์ หรือกุญแจส่วนตัว Apple ยังไม่ได้เปิดเผยตัวตนของเหยื่อใด ๆ หรือให้ข้อมูลการสูญเสียทางการเงินที่เกี่ยวข้องกับช่องโหว่นี้

คำเตือนของ SlowMist เพิ่มบริบทเฉพาะด้านคริปโต เนื่องจากบริษัทความปลอดภัยได้ตรวจสอบการโจมตีในระดับอุปกรณ์ที่สามารถเข้าถึงข้อมูลกระเป๋าเงินได้

ความคิดเห็นของบริษัทไม่ได้ระบุว่า CVE-2026-86950 เองเป็นการใช้ประโยชน์ที่รับผิดชอบต่อการสูญเสียคริปโตที่ทราบ

Apple บันทึกความปลอดภัยล่าสุดแสดงให้เห็นว่า iOS 26.7.1 และ iPadOS 26.7.1 ได้รับการปล่อยออกมาโดยเฉพาะพร้อมการแก้ไข CoreGraphics เมื่อวันที่ 28 กันยายน

การปล่อย iOS 27.0.1 ของบริษัทปรากฏในวันเดียวกัน ขณะที่ Apple กล่าวว่า การใช้ประโยชน์ที่ทราบมีผลกระทบต่อเวอร์ชันก่อน iOS 27 ผู้ใช้ที่ยังคงอยู่ในสาขา iOS 26 สามารถติดตั้ง iOS 26.7.1 บนอุปกรณ์ที่มีสิทธิ์

คำแนะนำของ Apple ระบุว่า iPhone 11 และรุ่นที่ใหม่กว่ารวมอยู่ในอุปกรณ์ที่ได้รับการสนับสนุนที่ได้รับการแก้ไข พร้อมกับหลายรุ่นของ iPad Pro, iPad Air, iPad มาตรฐาน และ iPad mini

สำหรับผู้ใช้ที่เคยถูกเปิดเผยต่อซอฟต์แวร์กระเป๋าเงินที่เป็นอันตราย การติดตั้งแพตช์ระบบปฏิบัติการจะไม่ย้อนกลับการเปิดเผยข้อมูลวลีเมล็ดพันธุ์หรือกุญแจส่วนตัวก่อนหน้านี้

ในคำเตือนเกี่ยวกับ FomoPeek Binance แนะนำให้สร้างข้อมูลรับรองใหม่บนอุปกรณ์ที่ไม่ถูกบุกรุกและย้ายเงินเมื่อความลับของกระเป๋าเงินอาจถูกเปิดเผยแล้ว

Apple ยังไม่ได้เผยแพร่รายละเอียดเพิ่มเติมเกี่ยวกับบุคคลที่ถูกกำหนดเป้าหมายผ่าน CVE-2026-86950 ไฟล์ที่เป็นอันตรายที่ใช้ในการโจมตี หรือว่าช่องโหว่อื่น ๆ ถูกนำมารวมกับช่องโหว่ CoreGraphics หรือไม่

ล่าสุดจาก Blog