سلوو ميست: قراصنة ينفذون استغلالاً متسلسلاً كاملاً لاستهداف iOS لسرقة المفاتيح الخاصة وعبارات الاسترداد عبر الإصدارات من 13 إلى 26.5

أصدر كبير مسؤولي أمن المعلومات لدى سلوو ميست، 23pds، تحذيراً أمنياً عاجلاً يحث جميع مستخدمي iOS على تحديث أجهزتهم فوراً. وأفاد بأن المجرمين الإلكترونيين قاموا بالفعل بتشغيل إطار عمل لاستغلال متسلسل بالكامل قادر على استخراج المفاتيح الخاصة وعبارات البذور (mnemonic seed phrases) بشكل صامت مباشرةً من أجهزة iOS.

تتضمن مسار تنفيذ الهجوم ما يلي: خداع الضحايا عبر توجيههم إلى صفحة ويب خبيثة باستخدام Safari عبر الهندسة الاجتماعية أو تكتيكات نقاط الارتكاز (watering-hole)، ثم تشغيل تلفاً في الذاكرة ضمن WebKit/JavaScriptCore (JSC) للحصول على صلاحيات قراءة/كتابة تعسفية على مستوى جافاسكربت، وبعد ذلك تجاوز أكواد مصادقة المؤشر (Pointer Authentication Codes - PAC) لتحقيق تنفيذ كود أصلي، والهروب من حاوية WebContent، وأخيراً إكمال تصعيد صلاحيات النواة للوصول إلى الجذر (root) لسحب بيانات سلاسل المفاتيح (Keychains) وتطبيق محفظة التشفير المحلية على الجهاز. ويُذكر أن الإصدارات المحتمل تأثرها تمتد من iOS 13 إلى iOS 26.5 (وذلك ريثما يتم تأكيد نهائي). #ios$BTC