SlowMist: Hacker implementieren einen vollständigen iOS-Exploit über die gesamte Angriffskette, um private Schlüssel und Mnemonic-Phrasen versionsübergreifend von 13 bis 26.5 zu stehlen
SlowMist Chief Information Security Officer 23pds hat eine dringende Sicherheitswarnung herausgegeben und alle iOS-Nutzer aufgefordert, ihre Geräte umgehend zu aktualisieren. Er hat offengelegt, dass Cyberkriminelle aktiv ein Framework für einen Full-Chain-Exploit in Betrieb genommen haben, das private Schlüssel und Mnemonic-Seed-Phrasen still und direkt von iOS-Geräten exfiltrieren kann.
Der Angriffsablauf umfasst: das Anlocken von Zielen über Social Engineering oder Watering-Hole-Taktiken zu einer schädlichen Webseite via Safari, das Auslösen einer Speicherbeschädigung in WebKit/JavaScriptCore (JSC), um willkürlichen Lese-/Schreibzugriff auf der JavaScript-Ebene zu sichern, anschließend das Umgehen von Pointer Authentication Codes (PAC), um nativen Code auszuführen, das Verlassen der WebContent-Sandbox und das abschließende Eskalieren von Kernel-Berechtigungen bis hin zum Root-Status, um Geräte-Keychains sowie lokale Anwendungsdaten von Krypto-Wallets auszuleeren. Die möglicherweise betroffenen Versionen werden gemeldet als iOS 13 bis iOS 26.5 (vorbehaltlich finaler Bestätigung). #ios$BTC
SlowMist Chief Information Security Officer 23pds hat eine dringende Sicherheitswarnung herausgegeben und alle iOS-Nutzer aufgefordert, ihre Geräte umgehend zu aktualisieren. Er hat offengelegt, dass Cyberkriminelle aktiv ein Framework für einen Full-Chain-Exploit in Betrieb genommen haben, das private Schlüssel und Mnemonic-Seed-Phrasen still und direkt von iOS-Geräten exfiltrieren kann.
Der Angriffsablauf umfasst: das Anlocken von Zielen über Social Engineering oder Watering-Hole-Taktiken zu einer schädlichen Webseite via Safari, das Auslösen einer Speicherbeschädigung in WebKit/JavaScriptCore (JSC), um willkürlichen Lese-/Schreibzugriff auf der JavaScript-Ebene zu sichern, anschließend das Umgehen von Pointer Authentication Codes (PAC), um nativen Code auszuführen, das Verlassen der WebContent-Sandbox und das abschließende Eskalieren von Kernel-Berechtigungen bis hin zum Root-Status, um Geräte-Keychains sowie lokale Anwendungsdaten von Krypto-Wallets auszuleeren. Die möglicherweise betroffenen Versionen werden gemeldet als iOS 13 bis iOS 26.5 (vorbehaltlich finaler Bestätigung). #ios$BTC