TAG (это часть Project Zero) рассказали о пяти цепочках эксплоитов для iOS, Спомощью них злоумышленники собирали данные о местоположении, фотографиях и прочих данных, которые можно получить из браузера. Да, все это благодаря дырам в WebKit, вы заходите на сайт и все - ваши данные доступны злым хакерам. Более того, благодаря нескольким (так же ранее неизвестным) дырам в ядре, можно было покинуть песочницу браузера и “подобрать” данные из iMessage или просто других приложений.
Страшная история, надеюсь она подтолкнет вас как можно быстрее обновлять свои телефоны после выхода новой OS.
https://googleprojectzero.blogspot.com/2019/08/a-very-deep-dive-into-ios-exploit.html