Мільйони користувачів iPhone ризикують: опубліковано шкідливий експлойт для застарілих iOS і iPadOS на GitHub

Мільйони користувачів iPhone ризикують: опубліковано шкідливий експлойт для застарілих iOS і iPadOS на GitHub

116 software

Знайдено вихідний код експлоя DarkSword – загроза для застарілих iOS і iPadOS

На платформі GitHub з’явився репозиторій, що містить повний вихідний код експлоя DarkSword. Він спеціально розроблений для експлуатації вразливостей у старих версіях операційних систем Apple: iOS 15/16 і iPadOS 15/16.

Джерело інформації
* iVerify, Lookout та підрозділ Google, що займається аналізом кіберзагроз (GTIG), раніше вже оголосили про існування цієї вразливості.

* 9to5Mac підтвердив деталі: експлойт представляє собою ланцюжок кількох атакуючих векторів, включаючи компоненти WebKit.

Як працює DarkSword
1. Вектор атаки – скрипти на HTML і JavaScript, завантажувані на сервер зловмисника.

2. Ланцюжок уразливостей – включає вже виправлені проблеми в WebKit.

3. Якщо користувач не встановив патчі зі оновлень iOS 16.7.15 / 15.8.7 і iPadOS 16.7.15 / 15.8.7, експлойт може:

* викрасти конфіденційні дані;

* отримати повний контроль над пристроєм.

Експлуатація не вимагає глибоких знань архітектури iOS; зловмисник може запустити атаку миттєво після завантаження скрипту на свій сервер.

Що робила Apple
* На сторінці підтримки Apple опубліковано документ, у якому підкреслюється критична необхідність своєчасного оновлення ПЗ навіть для пристроїв, які офіційно не отримують нові версії ОС.

* У тексті згадується режим блокування як додаткову захист від подібних атак.

Apple підтвердила, що ознайомлена з спробами атаки на старі версії ОС і нагадала про випуск екстреного оновлення 11 березня.

Коментарі експертів
Маттіас Фрілінгсдорф (соучредник iVerify) заявив:

* Нові версії DarkSword використовують ту ж інфраструктуру, що й раніше аналізовані зразки.

* Код експлоя – проста HTML/JS‑сторінка, яку будь-хто може скопіювати і розмістити на своєму сервері протягом хвилин або годин.

* Очікується активне застосування експлойтів найближчим часом через їхню простоту запуску.

Реакція Microsoft
Microsoft, власник GitHub, поки що не відповіла на запити журналістів щодо публікації вихідного коду.

Висновок:

Якщо ваше пристрій працює на iOS 15/16 або iPadOS 15/16, обов’язково встановіть доступні оновлення. У протилежному випадку ви ризикуєте стати жертвою експлоя DarkSword, здатного не лише викрасти дані, а й повністю захопити контроль над вашим гаджетом.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати