SlowMist: Peretas Menerapkan Eksploitasi Rantai Penuh iOS untuk Mencuri Kunci Privat dan Frasa Mnemonic di Berbagai Versi 13 hingga 26.5

Chief Information Security Officer SlowMist, 23pds, telah mengeluarkan peringatan keamanan darurat, menyarankan semua pengguna iOS untuk segera memperbarui perangkat mereka. Ia mengungkapkan bahwa pelaku kejahatan siber telah mengoperasionalkan secara aktif kerangka kerja eksploitasi rantai penuh yang mampu mengekfiltrasi secara diam-diam kunci privat dan frasa seed mnemonic langsung dari perangkat iOS.

Jalur eksekusi serangan melibatkan: menarik target ke halaman web berbahaya melalui Safari dengan rekayasa sosial atau taktik watering-hole, memicu korupsi memori pada WebKit/JavaScriptCore (JSC) untuk memperoleh akses baca/tulis sewenang-wenang pada lapisan JavaScript, lalu melewati Pointer Authentication Codes (PAC) untuk mencapai eksekusi kode native, keluar dari sandbox WebContent, dan menyelesaikan eskalasi hak istimewa kernel hingga menjadi root untuk menguras Keychain perangkat serta data aplikasi dompet kripto lokal. Versi yang berpotensi terdampak dilaporkan mencakup iOS 13 hingga iOS 26.5 (menunggu konfirmasi final). #ios$BTC