SlowMist: хакеры реализовали полноцепочечную iOS-эксплуатацию для кражи приватных ключей и мнемонических фраз в версиях с 13 по 26.5

Главный информационный директор SlowMist 23pds выпустил срочное предупреждение по безопасности, призвав всех пользователей iOS немедленно обновить свои устройства. Он сообщил, что киберпреступники уже активно развернули полноцепочечную эксплуатационную платформу, способную незаметно эксфильтровать приватные ключи и мнемонические seed-фразы напрямую с устройств iOS.

Путь выполнения атаки включает: заманивание жертв на вредоносную веб-страницу через Safari с помощью социальной инженерии или тактик watering-hole, использование уязвимости повреждения памяти в WebKit/JavaScriptCore (JSC) для получения произвольного доступа на чтение/запись на уровне JavaScript, затем обход Pointer Authentication Codes (PAC) для достижения выполнения нативного кода, выход из песочницы WebContent и завершение повышения привилегий ядра до уровня root, чтобы опустошить Keychains устройства и данные локального криптокошелька. Сообщается, что потенциально затронуты версии от iOS 13 до iOS 26.5 (ожидается окончательное подтверждение). #ios$BTC