SlowMist:ハッカーがフルチェーンのiOSエクスプロイトを実装し、バージョン13〜26.5の全範囲でプライベートキーとメニモニックフレーズを盗み出す

SlowMistの最高情報セキュリティ責任者(CISO)23pdsは、すべてのiOSユーザーに対して端末を直ちにアップデートするよう緊急のセキュリティ警告を発出しました。同氏は、サイバー犯罪者が、iOS端末からプライベートキーとメニモニックのシードフレーズを静かに流出させることができるフルチェーンのエクスプロイト・フレームワークをすでに実働化していると明かしました。

攻撃の実行経路は以下を含みます。ソーシャルエンジニアリングまたはウォータリングホール手法によってターゲットをSafari経由で悪意あるWebページへ誘導し、WebKit/JavaScriptCore(JSC)でメモリ破壊を引き起こして、JavaScript層で任意の読み取り/書き込み権限を確保します。その後、Pointer Authentication Codes(PAC)を回避してネイティブコード実行を実現し、WebContentサンドボックスを脱出して、カーネルの特権昇格を完了しroot権限を取得して、デバイスのKeychainおよびローカルの暗号ウォレットアプリのデータを吸い出します。影響の可能性があるバージョンは、iOS 13からiOS 26.5に及ぶと報告されています(最終確認待ち)。 #ios$BTC