Хаки· ★★★★· негативно·

SlowMist: хакеры получили полную цепочку атак на iOS-пользователей через Safari

  • Атака начинается с перехода по ссылке для кражи приватных ключей и сид-фраз
  • Через WebKit/JSC хакеры получают JS-доступ, обходят PAC и выходят из песочницы WebContent
  • После kernel-эксплойта с root-правами похищаются данные Keychain и кошельков
  • Уязвимы iOS 13–26.5, рекомендуется немедленное обновление
Почему важно: Пользователи iOS с криптокошельками под угрозой кражи ключей при переходе по ссылке в Safari — нужен срочный апдейт системы.
Источник: PANews