Сегодня 20 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы iPhone под угрозой взлома: атака DarkSword на iOS 18 позволяет выудить конфиденциальные данные

Специалисты по кибербезопасности из подразделения Google Threat Intelligence Group совместно с коллегами из компаний Lookout и iVerify опубликовали результаты исследования средства для взлома iPhone под управлением iOS 18.4–18.6.2. Схема атаки получила название DarkSword — она позволяет хакерам получить доступ к конфиденциальным данным на устройстве, владелец которого открывал на нём на вредоносную веб-страницу.

 Источник изображения: iverify.io

Источник изображения: iverify.io

Угроза может затронуть до 270 млн iPhone, которые всё ещё работают под управлением уязвимых версий iOS 18. При доступе к вредоносному ресурсу атака DarkSword задействует «шесть различных уязвимостей»: производится взлом браузера Safari, а у злоумышленников открывается доступ к текстовым сообщениям, контактам, сохранённым учёным данным, файлам iCloud, фотографиям, данным криптовалютных кошельков, журналам звонков, истории местоположений и многому другому.

Google уведомила производителя iPhone о проблеме в конце 2025 года. Apple устранила все «основополагающие уязвимости» iOS ещё в минувшем году, сообщила ресурсу The Verge представитель компании, а на прошлой неделе вдобавок выпустила экстренное обновление ПО для устройств, на которые не устанавливается актуальная версия iOS.

Схема атаки DarkSword срабатывает оперативно, и злоумышленники успевают похитить интересующие их данные ещё до того, как срабатывают традиционные меры защиты. Использующие эту схему киберпреступники применяют также эксплойт Coruna, о котором стало известно в начале месяца. Подчёркивается, что хакеры оставили код DarkSword «необфусцированным, незащищённым и легкодоступным», и повторно воспользоваться им могут любые злоумышленники. Новая схема атаки, однако, не работает при переводе iPhone в режим блокировки (Lockdown Mode) — функция экстремальной защиты предназначена для лиц, которые могут стать жертвами киберпреступников. Apple и Google заблокировали в браузерах Safari и Chrome доступ к ресурсам, которые использовались при развёртывании DarkSword. Для защиты от атак в Apple порекомендовали поддерживать ПО на устройствах в актуальном состоянии.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В «Google Сообщения» добавили долгожданную возможность транслировать свою геопозицию 54 мин.
AMD выпустила FSR 4.1 с улучшенной детализацией и плавностью изображения — но только для Radeon RX 9000 3 ч.
AMD выпустила драйвер с поддержкой Crimson Desert и Death Stranding 2: On the Beach 3 ч.
Энтузиасты выпустили бесплатную браузерную версию Counter-Strike 1.6 — «та самая олдскульная контра» без рекламы и смс 3 ч.
В новом финансовом отчёте CD Projekt углядели указание на секретный аддон для The Witcher 3: Wild Hunt 4 ч.
В «Яндекс Погоде» теперь можно поговорить с ИИ 4 ч.
Xiaomi в ближайшие три года вложит в развитие ИИ не менее $8,7 млрд 5 ч.
Российский суд оштрафовал Google на 50 тыс. рублей за нарушение закона о персональных данных 5 ч.
Подрядчики Пентагона и его сотрудники не спешат отказываться от использования Anthropic 5 ч.
Valve выпустила SteamOS 3.8: добавлены долгожданные функции и поддержка Steam Machine 5 ч.
Alibaba похвалилась выпуском 500 000 ИИ-ускорителей и признала, что они медленнее аналогов Nvidia 5 мин.
Официальные изображения Samsung Galaxy A57 и A37 утекли в Сеть — анонс ожидается на следующей неделе 53 мин.
Intel объявила, когда представит видеокарты на «большом Battlemage» — но геймерам радоваться рано 57 мин.
1 ГВт в подарок: Google посадит на «диету» свои ИИ ЦОД во время пиковых нагрузок на энергосети 2 ч.
Blue Origin подала заявку на запуск более 51 тыс. спутников-ЦОД 2 ч.
В Испании разработали «двумерные» солнечные панели — идеальные для фасадов зданий 2 ч.
Китай выбрал астероид, по которому вмажет космическим зондом — строго в научных целях 3 ч.
Fujikura утроит выпуск оптоволокна в Японии на фоне спроса со стороны ИИ ЦОД 3 ч.
«Мусорное» тепло заводов охладит ЦОД благодаря цеолитовым блокам 3 ч.
Uber вложит $1,25 млрд в Rivian и закупит до 50 000 электромобилей для роботакси 4 ч.