A DarkSword támadása az iOS 18‑re millió iPhone‑t tesz veszélybe, és személyes adatokat tár fel.
Kiberfenyegetések az iPhone-re, amelyek régi iOS 18.4‑18.6.2 verziókkal működnek
Miért történik ez? A Google Threat Intelligence Group a Lookout és az iVerify együttműködésében közzétette a „DarkSword” rosszindulatú eszköz elemzésének eredményeit.
A támadás: amikor a felhasználó egy káros weboldalra navigál, a hacker hat különböző sebezhetőséget használ. Ez lehetővé teszi a Safari elérését, majd a következőkre:
• szöveges üzenetekre és kapcsolatokra;
• mentett hitelesítési adatokra (jelszavak, kulcsok);
• iCloud fájlokra és fényképekre;
• kriptovaluta pénztárca adataira;
• hívási naplóra és helyzetelőzményekre;
és sok másra.
Kockázat mértéke: körülbelül 270 000 000 eszköz, amely iOS 18 sebezhető verzióval rendelkezik, áldozattá válhat.
Hogyan reagálnak a vállalatok
* Google – 2025 végén értesítette az Apple-t a problémáról.
* Apple – tavaly elhárította a „létfontosságú” sebezhetőségeket, és múlt héten sürgősen frissítést adott ki azoknak az eszközöknek, amelyek nem tudják telepíteni a legfrissebb iOS verziót.
Mi fontos a DarkSword-ról
Jellemzők:
- Sebesség: a támadás pillanatnyilag működik; a rosszindulatú személy el tudja lopni az adatokat, mielőtt a hagyományos védelmi mechanizmusok aktiválódnának.
- Kapcsolat más exploit-ekkel: a kiberbűnözők a „Coruna” nevű is használják (a hónap elején felfedezve).
- Kód: a DarkSword kódja obfuszkáció nélkül jelent meg, így bárki számára könnyen hozzáférhető.
- Védelmi hiányosságok: nem működik Lockdown Mode bekapcsolva. Az Apple és a Google blokkolta a Safari-t és a Chrome-ot azokról a forrásokról, amelyek szükségesek a támadás futtatásához.
Ajánlás Apple részéről: frissítsd a szoftvert a legújabb verzióra – ez a fő módja annak, hogy megvédjük magunkat a DarkSword és hasonló fenyegetésektől.
Összegzés
Ha az iPhone-öd iOS 18.4‑18.6.2 alatt fut, azonnal frissítsd a rendszert a legfrissebb verzióra. Ez segít elkerülni, hogy a rosszindulatú személyek hozzáférjenek a személyes adataidhoz a DarkSword sémán keresztül.
Hozzászólások (0)
Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.
Jelentkezz be a hozzászóláshoz