Код для взлома iPhone оказался в открытом доступе в интернете

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Специалисты Google, iVerify и Lookout выявили новую технику взлома устройств Apple под названием DarkSword. Инструмент способен мгновенно получать доступ к iPhone с операционной системой iOS 18, которая установлена примерно на четверти всех устройств Apple.

DarkSword был обнаружен на заражённых украинских веб-сайтах, включая новостные порталы и ресурс правительственного агентства. Российские хакеры использовали его для сбора данных с телефонов посетителей этих страниц. Ранее тот же инструмент применялся против пользователей в Саудовской Аравии, Турции и Малайзии.

Программа извлекает с устройств пароли, фотографии, переписку из iMessage, WhatsApp и Telegram, историю браузера, данные календаря и приложения Apple Health. Также похищаются учётные данные криптовалютных кошельков.

Автор: Olgierd Rudak Источник: commons.wikimedia.org

DarkSword использует технологию бесфайлового заражения: вместо установки шпионского ПО инструмент перехватывает легитимные процессы iOS. После перезагрузки устройства следы заражения исчезают, однако кража данных происходит в первые минуты после взлома.

Исследователи установили, что российские хакеры оставили полный исходный код DarkSword с комментариями на английском языке в открытом доступе на заражённых сайтах. Это позволяет любому скопировать и использовать инструмент.

Apple выпустила экстренные обновления безопасности для защиты от DarkSword, включая патчи для старых устройств. Пользователи с включённым режимом блокировки также защищены от атаки.

Источник: Ars Technica

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему в ГАЗ-66 «Шишигу» так и не поставили дизельный двигатель

ГАЗ-66, более известный как «Шишига», стал настоящей легендой советского автопрома. Этот полноприводной грузовик грузоподъёмностью 2 тонны отличался высокой проходимостью и надежностью, что делало...

Дополнительная клавиатура — цифровой блок Aceline AN-ZM0. Обзор беспроводного помощника для моего ноутбука

Так уж вышло, что при работе мне не хватает ряда нужных символов. Выбрал дополнительную клавиатуру — цифровой блок Aceline AN-ZM0 с беспроводным подключением. Это компактный модуль на 23...

Почему раньше консервировали почти всё — даже обычную воду

Сегодня идея законсервировать воду кажется странной, или даже почти абсурдной. Вода есть в каждом доме, стоит недорого и доступна в любое время. Но раньше, в реальности времён СССР, отношение к...

Мистери Спот: место, в котором отключается гравитация

Только представьте себе место, где дом кренится стенами к земле, деревья растут под непонятными углами и во всех, даже самых невообразимых направлениях, мяч катится вверх, а ваш довольно низкий...

Обзор клавиатуры Attack Shark M87PRO Contour Line White: А зачем нужны символы?

Рынок клавиатур сегодня переполнен, и многие модели выглядят очень похожими друг на друга. Но что, если есть вариант, который выделяется на фоне остальных благодаря уникальным свитчам без символов...