Apple a lansat rapid un nou update de securitate pentru modelele mai vechi de iPhone și iPad, ca răspuns la o nouă undă de atacuri care folosesc instrumentul DarkSword. Exploatarea permite hackerilor să preia controlul complet al unui dispozitiv doar prin deschiderea unei pagini web infectate, fără alte acțiuni necesare.
Conform Central News Service, DarkSword a fost folosit inițial într-o măsură limitată, dar după ce o parte din codul său a scăpat în mediul online, amenințarea s-a răspândit. Acum, chiar și atacatorii cu experiență redusă îl pot folosi pentru a fura date, inclusiv mesaje, istoricul browser-ului, geolocalizarea și accesul la portofelele de criptomonede.
Cei mai expuși sunt utilizatorii cu versiuni învechite de iOS și iPadOS care nu au fost actualizate. Apple a emis patch-uri „backport” – actualizări de securitate pentru sistemele mai vechi – pentru a proteja aceste dispozitive, alături de cele mai noi în care vulnerabilitățile au fost deja remediate.
Experții avertizează că atacul are loc fără știrea utilizatorului, ceea ce îl face deosebit de periculos. Scara amenințării a devenit globală de când instrumentul a apărut online, expunând potențial milioane de dispozitive.
Apple recomandă cu tărie instalarea celei mai recente actualizări de securitate disponibile și, dacă este posibil, trecerea la versiunile curente de iOS. Acest lucru ajută la minimizarea impactului răspândirii DarkSword și la închiderea vulnerabilității la toate nivelurile acceptate.