Исследователи из Google, iVerify и Lookout обнаружили сложную схему взлома «айфонов» под названием DarkSword. Хакерский инструмент может незаметно взломать любой iPhone, посетивший зараженный веб-сайт, без необходимости загрузки чего-либо или перехода по подозрительным ссылкам, сообщает Wired.
По данным специалистов по кибербезопасности, DarkSword может украсть пароли, фотографии, сообщения из iMessage, WhatsApp и Telegram, а также историю браузера и данные из приложения «Здоровье». В списке уязвимых мест также фигурируют учетные данные криптокошельков, что говорит о том, что хакеры руководствовались не только шпионажем.
«У огромного количества пользователей iOS могут быть украдены все их личные данные просто за посещение популярного веб-сайта», — говорит Роки Коул, соучредитель и генеральный директор iVerify.
Особенно коварен DarkSword тем, что он не устанавливает шпионское ПО, которое остается на устройстве, вместо этого перехватывает системные процессы iPhone для сбора данных, а затем исчезает после перезагрузки.
Хакеры оставили код DarkSword полностью открытым на используемых ими веб-сайтах. Это означает, что любой злоумышленник, обладающий необходимыми знаниями, может скопировать его и начать атаковать iPhone в любой момент.
Однако хакерская схема нацелена на iOS 18, а те, у кого установлена последняя версия операционной системы, находятся в безопасности, поскольку Apple исправила уязвимость с помощью обновления безопасности в iOS 26.3.1.
По недавним данным, Apple iOS 18 используют около четверти всех владельцев iPhone, а это значит, под угрозой находятся миллионы людей.

Сдавайте ненужные смартфоны, планшеты, электронные книги, фитнес-браслеты и смарт-часы для их последующей безопасной переработки и получите шанс выиграть iPhone 16. Каждый переданный гаджет превратится в настоящее дерево — по итогам инициативы А1 высадит новый лес. Подробности — на re.a1.by.
Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро