Milhões de iPhones correm o risco de serem hackeados: o ataque DarkSword ao iOS 18 permite a extração de dados confidenciais.

Pesquisadores de cibersegurança do Grupo de Inteligência de Ameaças do Google, juntamente com colegas da Lookout e da iVerify, publicaram os resultados de sua pesquisa sobre uma ferramenta para realizar jailbreak em iPhones com iOS 18.4 a 18.6.2. O ataque, apelidado de “DarkSword”, permite que hackers acessem dados confidenciais em um dispositivo depois que seu proprietário abre uma página da web maliciosa.

Fonte da imagem: iverify.io

A ameaça pode afetar até 270 milhões de iPhones que ainda executam versões vulneráveis ​​do iOS 18. Quando acessado por meio de um recurso malicioso, o ataque DarkSword explora “seis vulnerabilidades diferentes”: ele invade o navegador Safari, dando aos invasores acesso a mensagens de texto, contatos, dados armazenados, arquivos do iCloud, fotos, dados de carteiras de criptomoedas, registros de chamadas, histórico de localização e muito mais.

O Google notificou a Apple sobre o problema no final de 2025. A Apple corrigiu todas as “vulnerabilidades fundamentais” do iOS no ano passado, disse um porta-voz da empresa ao The Verge, e na semana passada também lançou uma atualização de software emergencial para dispositivos que não possuem a versão mais recente do iOS.

O esquema de ataque DarkSword funciona rapidamente, permitindo que os invasores roubem os dados desejados antes que as medidas de segurança tradicionais possam ser ativadas. Os cibercriminosos que usam esse esquema também exploram a vulnerabilidade Coruna, que foi divulgada no início deste mês. É importante ressaltar que os hackers deixaram o código do DarkSword “sem ofuscação, desprotegido e facilmente acessível”, tornando-o suscetível à reutilização por qualquer atacante. No entanto, o novo esquema de ataque não funciona quando o iPhone está no Modo de Bloqueio — um recurso de segurança extremo projetado para indivíduos que podem se tornar vítimas de cibercriminosos. A Apple e o Google bloquearam o acesso aos recursos usados ​​para implantar o DarkSword no Safari e no Chrome. Para se proteger contra ataques, a Apple recomenda manter o software dos dispositivos atualizado.

admin

Postagens recentes

A Europa conquistou a chave para a tecnologia angstrom do futuro: o Imec instalará o mais recente scanner EUV ASML EXE:5200.

O centro de pesquisa belga Imec anunciou a aquisição do mais recente scanner EUV da…

15 minutos atrás

Cientistas chineses ensinaram um robô a jogar tênis usando um novo método de aprendizagem.

Pesquisadores chineses testaram um novo método, muito mais rápido e simples, para ensinar robôs a…

15 minutos atrás

O medidor de velocidade de internet Yandex Internetometer foi atualizado e agora conta com um aplicativo para dispositivos móveis.

A equipe de desenvolvimento da Yandex anunciou o lançamento de um aplicativo móvel para seu…

27 minutos atrás

“Impressionante”: Modders estão trabalhando em uma recriação completa do clássico Baldur’s Gate, baseada em Baldur’s Gate 3.

O grupo de modding Deathbringer's Reign, liderado por 786r786, embarcou em uma missão ambiciosa: recriar…

57 minutos atrás

A guerra no Irã interrompeu o fornecimento de chips para a Europa, causando atrasos e aumentos de preços para os compradores.

Fontes do setor já explicaram como a situação no Oriente Médio, onde o fornecimento de…

2 horas atrás

A Anthropic está alcançando a OpenAI no campo da IA ​​para negócios.

A Anthropic está acelerando seu crescimento no mercado de IA empresarial. Em fevereiro, suas assinaturas…

2 horas atrás