SlowMist: хакеры получили полную цепочку атак на iOS-пользователей через Safari
- —Атака начинается с перехода по ссылке для кражи приватных ключей и сид-фраз
- —Через WebKit/JSC хакеры получают JS-доступ, обходят PAC и выходят из песочницы WebContent
- —После kernel-эксплойта с root-правами похищаются данные Keychain и кошельков
- —Уязвимы iOS 13–26.5, рекомендуется немедленное обновление
Почему важно: Пользователи iOS с криптокошельками под угрозой кражи ключей при переходе по ссылке в Safari — нужен срочный апдейт системы.
Источник: PANews