Ik ben niet zo van het hypen van ongefundeerde berichten maar we hebben op zaak een iPhone gehad die verdacht veel trekken had van deze melding:
https://nvd.nist.gov/vuln/detail/CVE-2025-24085
https://www.reddit.com/r/...alysis_report_remote_ios/
Er is een zero-day voor iOS waarbij er remote code execution mogelijk is zonder enige interactie van de user. Triggered ook met gelockte telefoon.
Stappen
- stuur slachtoffer speciale HEIF img via iMessage
- background proces genereert thumbnail
- malicious HEIF breek hierbij uit sandbox van background process
- kan delen van de Keychain lezen
- vpn/ proxy wordt geïnstalleerd voor extractie van data
- nemen iCloud account over en verwijderen user contact opties zoals tel, e-mail, etc
- fucked (zowel op die iPhone als op alle apparaten waar datzelfde iCloud account ingelogd is)
Rumor is dat de fix niet voldoende is en exploit nog steeds werkt op 18.3.1.
Ik heb zelf 2 vage iMessage berichten gehad in de afgelopen uren.
Ter info en awareness
[
Voor 4% gewijzigd door
sjorsjuhmaniac op 01-03-2025 05:01
]