Ένας απειλητικός παράγοντας που δρα με το ψευδώνυμο ResearcherX δημοσίευσε αυτό που ισχυρίζεται ότι είναι ένα πλήρους αλυσίδας zero-day exploit για το πρόσφατα κυκλοφορημένο λειτουργικό σύστημα iOS 26 της Apple.
Δείτε επίσης: iOS 26.2 beta 3: Όλες οι νέες διορθώσεις και βελτιώσεις

Η ανάρτηση, η οποία εμφανίστηκε σε γνωστή αγορά του dark web, υποστηρίζει πως το exploit βασίζεται σε μια κρίσιμη ευπάθεια τύπου memory corruption στο σύστημα επεξεργασίας μηνυμάτων (iOS Message Parser).
Αν επιβεβαιωθεί, η ευπάθεια αυτή θα συνιστά σοβαρή παραβίαση της νεότερης αρχιτεκτονικής ασφαλείας της Apple, επιτρέποντας πιθανώς σε επιτιθέμενους να αποκτήσουν μη εξουσιοδοτημένη root πρόσβαση σε σύγχρονα iPhone και iPad χωρίς καμία ενέργεια από τον χρήστη.
Σύμφωνα με την καταχώριση, το exploit αποτελεί μια λύση “Full Chain”, δηλαδή παρέχει πλήρη διαδρομή από την αρχική μόλυνση έως τον πλήρη έλεγχο του συστήματος.
Ο πωλητής ισχυρίζεται ότι το σημείο επίθεσης βρίσκεται στον τρόπο με τον οποίο το σύστημα χειρίζεται κακοδιαμορφωμένα μηνύματα, μια κλασική επιφάνεια “zero-click” που δεν απαιτεί καμία ενέργεια από το θύμα πέρα από τη λήψη ενός πακέτου δεδομένων. Η συγκεκριμένη κατηγορία σφάλματος περιγράφεται ως memory corruption — ένα επίμονο πρόβλημα σε πολύπλοκους μηχανισμούς ανάλυσης δεδομένων, παρά τις σύγχρονες τεχνικές μετριασμού.
Δείτε ακόμα: iOS 26.2 Beta 2: Όλες οι βελτιώσεις στη νέα έκδοση

Το πιο ανησυχητικό στοιχείο της καταχώρισης είναι ο ισχυρισμός ότι το exploit καταφέρνει να παρακάμψει την «Multi Layer Protection», δηλαδή τα εξελιγμένα συστήματα άμυνας στο kernel και στο user-space που εισήχθησαν με το iOS 26. Ο δράστης υποστηρίζει ότι το exploit επιτυγχάνει απόκτηση root δικαιωμάτων, παρέχοντας στους επιτιθέμενους πρόσβαση στα πιο ευαίσθητα δεδομένα του χρήστη, όπως:
- Κρυπτογραφημένα μηνύματα και φωτογραφίες
- Δεδομένα τοποθεσίας σε πραγματικό χρόνο
- Το περιεχόμενο του Keychain (κωδικοί πρόσβασης και κλειδιά κρυπτογράφησης)
Ο πωλητής τονίζει επίσης το «υψηλό» επίπεδο αφάνειας του εργαλείου, σημειώνοντας ότι η εκτέλεσή του δεν προκαλεί «ορατά σφάλματα ή ειδοποιήσεις», γεγονός που καθιστά τη forensics ανάλυση και τον εντοπισμό του πολύ πιο δύσκολους για τα θύματα.
Ερευνητές ασφαλείας συνιστούν προσοχή σχετικά με την αξιοπιστία του συγκεκριμένου ισχυρισμού. Τα φόρουμ του dark web είναι γεμάτα απάτες και ακόμη και «επαληθευμένοι» πωλητές μπορεί να παρουσιάζουν ψεύτικες δυνατότητες για να εξαπατήσουν αγοραστές. Παρ’ όλα αυτά, η αναφορά στο «Message Parser» ως σημείο επίθεσης συμβαδίζει με γνωστές τάσεις στην εκμετάλλευση ευπαθειών του iOS, όπου στοιχεία όπως τα iMessage και BlastDoor έχουν στο παρελθόν αποτελέσει συχνούς στόχους.
Δείτε επίσης: iOS 26.2: Επιτρέπει απενεργοποίηση της νέας λειτουργίας CarPlay στα Μηνύματα

Οι ειδικοί στην κυβερνοασφάλεια προτείνουν σε οργανισμούς και άτομα υψηλού κινδύνου να παραμείνουν σε εγρήγορση για πιθανά επείγοντα updates ασφαλείας (π.χ. iOS 26.0.2) που ενδέχεται να διορθώσουν προβλήματα στην λογική επεξεργασίας μηνυμάτων τις επόμενες εβδομάδες.
