SlowMist: Tin tặc triển khai khai thác iOS chuỗi đầy đủ để đánh cắp khóa riêng và cụm từ ghi nhớ trên nhiều phiên bản từ 13 đến 26.5

Giám đốc Thông tin An ninh của SlowMist, ông 23pds, đã đưa ra cảnh báo bảo mật khẩn cấp, khuyến cáo tất cả người dùng iOS cập nhật thiết bị ngay lập tức. Ông tiết lộ rằng tội phạm mạng đã chủ động vận hành một khung khai thác chuỗi đầy đủ có khả năng âm thầm trích xuất khóa riêng và cụm hạt giống (mnemonic seed phrase) trực tiếp từ các thiết bị iOS.

Lộ trình thực hiện cuộc tấn công bao gồm: dụ nạn nhân truy cập một trang web độc hại thông qua Safari bằng kỹ thuật lừa xã hội hoặc chiến thuật “watering-hole”, kích hoạt lỗi hỏng bộ nhớ trong WebKit/JavaScriptCore (JSC) để giành quyền truy cập đọc/ghi tùy ý ở lớp JavaScript, sau đó vượt qua Mã xác thực con trỏ (Pointer Authentication Codes - PAC) để đạt được thực thi mã gốc, thoát khỏi sandbox WebContent, và hoàn tất leo thang đặc quyền cấp nhân (kernel privilege escalation) tới root để rút cạn Keychains của thiết bị và dữ liệu ứng dụng ví tiền mã hóa cục bộ. Các phiên bản có thể bị ảnh hưởng được báo cáo trải dài từ iOS 13 đến iOS 26.5 (chờ xác nhận cuối cùng). #ios$BTC