Сегодня 19 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы iPhone под угрозой взлома: атака DarkSword на iOS 18 позволяет выудить конфиденциальные данные

Специалисты по кибербезопасности из подразделения Google Threat Intelligence Group совместно с коллегами из компаний Lookout и iVerify опубликовали результаты исследования средства для взлома iPhone под управлением iOS 18.4–18.6.2. Схема атаки получила название DarkSword — она позволяет хакерам получить доступ к конфиденциальным данным на устройстве, владелец которого открывал на нём на вредоносную веб-страницу.

 Источник изображения: iverify.io

Источник изображения: iverify.io

Угроза может затронуть до 270 млн iPhone, которые всё ещё работают под управлением уязвимых версий iOS 18. При доступе к вредоносному ресурсу атака DarkSword задействует «шесть различных уязвимостей»: производится взлом браузера Safari, а у злоумышленников открывается доступ к текстовым сообщениям, контактам, сохранённым учёным данным, файлам iCloud, фотографиям, данным криптовалютных кошельков, журналам звонков, истории местоположений и многому другому.

Google уведомила производителя iPhone о проблеме в конце 2025 года. Apple устранила все «основополагающие уязвимости» iOS ещё в минувшем году, сообщила ресурсу The Verge представитель компании, а на прошлой неделе вдобавок выпустила экстренное обновление ПО для устройств, на которые не устанавливается актуальная версия iOS.

Схема атаки DarkSword срабатывает оперативно, и злоумышленники успевают похитить интересующие их данные ещё до того, как срабатывают традиционные меры защиты. Использующие эту схему киберпреступники применяют также эксплойт Coruna, о котором стало известно в начале месяца. Подчёркивается, что хакеры оставили код DarkSword «необфусцированным, незащищённым и легкодоступным», и повторно воспользоваться им могут любые злоумышленники. Новая схема атаки, однако, не работает при переводе iPhone в режим блокировки (Lockdown Mode) — функция экстремальной защиты предназначена для лиц, которые могут стать жертвами киберпреступников. Apple и Google заблокировали в браузерах Safari и Chrome доступ к ресурсам, которые использовались при развёртывании DarkSword. Для защиты от атак в Apple порекомендовали поддерживать ПО на устройствах в актуальном состоянии.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Конференция Apple для разработчиков WWDC начнётся 8 июня, уделив особое внимание искусственному интеллекту 2 ч.
Google начала масштабное обновление иконок для своих сервисов — они станут более индивидуальными 2 ч.
Илон Маск проиграл дело против OpenAI, во многом из-за сроков подачи иска 2 ч.
Календарь релизов 18–24 мая: Forza Horizon 6, Zero Parades, Lego Batman и Phonopolis 8 ч.
PS Plus снова подорожает, но не для всех и не везде 12 ч.
«Одно из самых весёлых игровых событий года»: приключенческий экшен Lego Batman: Legacy of the Dark Knight понравился критикам 12 ч.
NVIDIA представила платформу Fleet Intelligence для мониторинга парка ИИ-ускорителей 12 ч.
«Бессмысленная фиктивная работа»: ИИ завалил разработчиков Linux дублями сообщений об уязвимостях 13 ч.
Амбициозный ролевой боевик Exodus в духе Mass Effect скоро выйдет из тени — подтверждена дата геймплейной демонстрации 13 ч.
Google захлебнулась в спросе на ИИ: даже исследователи DeepMind стоят в очереди за TPU 14 ч.