Код для взлома iPhone оказался в открытом доступе в интернете

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Специалисты Google, iVerify и Lookout выявили новую технику взлома устройств Apple под названием DarkSword. Инструмент способен мгновенно получать доступ к iPhone с операционной системой iOS 18, которая установлена примерно на четверти всех устройств Apple.

DarkSword был обнаружен на заражённых украинских веб-сайтах, включая новостные порталы и ресурс правительственного агентства. Российские хакеры использовали его для сбора данных с телефонов посетителей этих страниц. Ранее тот же инструмент применялся против пользователей в Саудовской Аравии, Турции и Малайзии.

Программа извлекает с устройств пароли, фотографии, переписку из iMessage, WhatsApp и Telegram, историю браузера, данные календаря и приложения Apple Health. Также похищаются учётные данные криптовалютных кошельков.

Автор: Olgierd Rudak Источник: commons.wikimedia.org

DarkSword использует технологию бесфайлового заражения: вместо установки шпионского ПО инструмент перехватывает легитимные процессы iOS. После перезагрузки устройства следы заражения исчезают, однако кража данных происходит в первые минуты после взлома.

Исследователи установили, что российские хакеры оставили полный исходный код DarkSword с комментариями на английском языке в открытом доступе на заражённых сайтах. Это позволяет любому скопировать и использовать инструмент.

Apple выпустила экстренные обновления безопасности для защиты от DarkSword, включая патчи для старых устройств. Пользователи с включённым режимом блокировки также защищены от атаки.

Источник: Ars Technica

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Кто такой Тараск и почему в его честь назван город во Франции

Тараск: средневековый монстр с телом зверя и рыбы, святая Марфа, город во Франции, список ЮНЕСКО, персонаж знаменитой настольной игры и даже динозавр. Необычная история чудовища из древней легенды.

Котиков любят все: обзор велофонаря Gaciron Xiaoman-1000

Продолжаем знакомиться с велосипедным светом. Это важный элемент для безопасных и комфортных поездок. А сегодня рассмотрим фонарь Xiaoman-1000 от бренда Gaciron, дизайн которого навеян котиком. Да,...

Кто такая белка-летяга и почему её называют пушистым парашютистом

В густых лесах России, протянувших свои древние величественные кроны от Карелии до Дальнего Востока, живёт редкий и очень скрытный зверёк, о существовании которого многие люди даже не подозревают....

✦ ИИ  Правда ли, что умные колонки подслушивают наши разговоры и как от этого защититься

Умная колонки входят в нашу жизнь незаметно. Сначала она просто включает музыку по просьбе, потом ставит таймеры, а через месяц уже управляет светом и сообщает прогноз погоды. Привыкаешь к ней...

Обзор внешнего аккумулятора Baseus PicoGo AM41 Ultra-Slim с поддержкой быстрой зарядки

Портативный аккумулятор Baseus PicoGo AM41 Ultra-Slim. Емкость аккумулятора составляет 10000 мАч. Батарея может заряжать смартфон без использования проводов – беспроводная зарядка 15 Вт.

Обзор материнской платы Gigabyte X870E Aorus Elite X3D – почему X3D Turbo Mode 2.0 не стоит включать вслепую

Gigabyte X870E Aorus Elite X3D интересна не количеством наклеек на коробке, а тем, как в ней разведены реальные возможности платформы AM5: Ryzen X3D, DDR5, PCIe 5.0, USB4, четыре M.2 и фронтальный...