Код для взлома iPhone оказался в открытом доступе в интернете

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Специалисты Google, iVerify и Lookout выявили новую технику взлома устройств Apple под названием DarkSword. Инструмент способен мгновенно получать доступ к iPhone с операционной системой iOS 18, которая установлена примерно на четверти всех устройств Apple.

DarkSword был обнаружен на заражённых украинских веб-сайтах, включая новостные порталы и ресурс правительственного агентства. Российские хакеры использовали его для сбора данных с телефонов посетителей этих страниц. Ранее тот же инструмент применялся против пользователей в Саудовской Аравии, Турции и Малайзии.

Программа извлекает с устройств пароли, фотографии, переписку из iMessage, WhatsApp и Telegram, историю браузера, данные календаря и приложения Apple Health. Также похищаются учётные данные криптовалютных кошельков.

Автор: Olgierd Rudak Источник: commons.wikimedia.org

DarkSword использует технологию бесфайлового заражения: вместо установки шпионского ПО инструмент перехватывает легитимные процессы iOS. После перезагрузки устройства следы заражения исчезают, однако кража данных происходит в первые минуты после взлома.

Исследователи установили, что российские хакеры оставили полный исходный код DarkSword с комментариями на английском языке в открытом доступе на заражённых сайтах. Это позволяет любому скопировать и использовать инструмент.

Apple выпустила экстренные обновления безопасности для защиты от DarkSword, включая патчи для старых устройств. Пользователи с включённым режимом блокировки также защищены от атаки.

Источник: Ars Technica

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор интеллектуального зарядного устройства на 12В / 6А для автомобильных аккумуляторов с режимом восстановления

Каждый водитель хоть раз в жизни сталкивался с неприятной ситуацией, когда автомобильный аккумулятор полностью разрядился и уже не может завести двигатель. Причины могут быть разные: начиная от...

Обзор системы водяного охлаждения Ice Jet Vision 360 от Formula V Line — бюджетная, но конкурентная

Лично для меня при выборе СЖО важны не только бренд и технические параметры, но и цена. Если с первыми двумя пунктами как-то можно пойти на компромисс, то вот цена иногда является решающим...

✦ ИИ  Почему вам может прийти SMS «кто-то вошёл в аккаунт», даже если никто не взламывал

  • Тематическая подборка
  • Оффтопик
Бывало такое? Телефон внезапно вибрирует, а на экране появляется тревожное сообщение: «В ваш аккаунт вошли с нового устройства», «Обнаружен вход в профиль» или вообще приходит код смены пароля,...

5 речных рыб, которые не всегда удобно жарить: костей много, а другие способы приготовления подходят лучше

Я раньше почти всю речную рыбу готовила одинаково: почистила, посолила, обваляла в муке и на сковороду. С одной рыбой такой способ проходит, с другой, нет. Бывает, пожаришь, а в итоге получаешь...

Почему куриную грудку жарят, а говяжью голяшку тушат часами: всё дело в коллагене

Мясо — бывшая мышца. И чтобы готовить его правильно, полезно знать: чем активнее работала мышца при жизни, тем дольше её надо тушить. Коротко о коллагене, миоглобине и температурах.

Что на самом деле произошло на перевале Дятлова: как математическая модель доказала лавинную версию

Трагедия с девятью участников туристической группы под руководством Игоря Дятлова в феврале 1959 года на склоне горы Холатчахль и сегодня остается одним из самых обсуждаемых событий советской...