Мільйони користувачів iPhone ризикують: опубліковано шкідливий експлойт для застарілих iOS і iPadOS на GitHub
Знайдено вихідний код експлоя DarkSword – загроза для застарілих iOS і iPadOS
На платформі GitHub з’явився репозиторій, що містить повний вихідний код експлоя DarkSword. Він спеціально розроблений для експлуатації вразливостей у старих версіях операційних систем Apple: iOS 15/16 і iPadOS 15/16.
Джерело інформації
* iVerify, Lookout та підрозділ Google, що займається аналізом кіберзагроз (GTIG), раніше вже оголосили про існування цієї вразливості.
* 9to5Mac підтвердив деталі: експлойт представляє собою ланцюжок кількох атакуючих векторів, включаючи компоненти WebKit.
Як працює DarkSword
1. Вектор атаки – скрипти на HTML і JavaScript, завантажувані на сервер зловмисника.
2. Ланцюжок уразливостей – включає вже виправлені проблеми в WebKit.
3. Якщо користувач не встановив патчі зі оновлень iOS 16.7.15 / 15.8.7 і iPadOS 16.7.15 / 15.8.7, експлойт може:
* викрасти конфіденційні дані;
* отримати повний контроль над пристроєм.
Експлуатація не вимагає глибоких знань архітектури iOS; зловмисник може запустити атаку миттєво після завантаження скрипту на свій сервер.
Що робила Apple
* На сторінці підтримки Apple опубліковано документ, у якому підкреслюється критична необхідність своєчасного оновлення ПЗ навіть для пристроїв, які офіційно не отримують нові версії ОС.
* У тексті згадується режим блокування як додаткову захист від подібних атак.
Apple підтвердила, що ознайомлена з спробами атаки на старі версії ОС і нагадала про випуск екстреного оновлення 11 березня.
Коментарі експертів
Маттіас Фрілінгсдорф (соучредник iVerify) заявив:
* Нові версії DarkSword використовують ту ж інфраструктуру, що й раніше аналізовані зразки.
* Код експлоя – проста HTML/JS‑сторінка, яку будь-хто може скопіювати і розмістити на своєму сервері протягом хвилин або годин.
* Очікується активне застосування експлойтів найближчим часом через їхню простоту запуску.
Реакція Microsoft
Microsoft, власник GitHub, поки що не відповіла на запити журналістів щодо публікації вихідного коду.
Висновок:
Якщо ваше пристрій працює на iOS 15/16 або iPadOS 15/16, обов’язково встановіть доступні оновлення. У протилежному випадку ви ризикуєте стати жертвою експлоя DarkSword, здатного не лише викрасти дані, а й повністю захопити контроль над вашим гаджетом.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати