🌐 本文由 AI 自動翻譯自英文原文,專有名詞保留英文。
SlowMist:駭客已實際運用全鏈 iOS 漏洞利用,竊取 iOS 13 至 26.5 各版本的私鑰與助記詞
SlowMist 資訊安全長(Chief Information Security Officer)23pds 發布緊急安全警告,建議所有 iOS 使用者立即更新其裝置。他揭露,網路犯罪分子已將一套全鏈(full-chain)漏洞利用框架實際投入運作,該框架能夠直接從 iOS 裝置中靜默外洩私鑰與助記詞種子短語。
攻擊執行路徑
該攻擊的執行途徑如下:
- 透過社交工程或水坑攻擊(watering-hole)策略,引誘目標經由 Safari 前往惡意網頁
- 在 WebKit/JavaScriptCore(JSC)觸發記憶體毀損(memory corruption),以在 JavaScript 層取得任意讀寫權限
- 隨後繞過指標驗證碼(Pointer Authentication Codes, PAC)以達成原生程式碼執行(native code execution)
- 逃逸 WebContent 沙箱(sandbox)
- 完成核心權限提升(kernel privilege escalation)至 root,以竊取裝置 Keychain 與本機加密貨幣錢包應用程式資料
據報導,可能受影響的版本涵蓋 iOS 13 至 iOS 26.5(尚待最終確認)。

原文出處:Wu Blockchain (@wublockchain) 於 X · 查看原文


