O nouă metodă de hacking a iPhone-urilor fură mesaje, emailuri și datele de localizare
Experții în securitate cibernetică trag un semnal de alarmă din cauza unei noi campanii de hacking numită DarkSword, care ar putea obține acces la datele personale a milioane de iPhone-uri.

Atacurile vizează iPhone-urile cu iOS versiuni 18.4–18.6.2 și folosesc o tactică hit-and-run, care permite furtul datelor personale în doar câteva minute, inclusiv mesaje text, emailuri și istoricul locațiilor utilizatorului, potrivit unei investigații comune realizate de Google, compania cloud Lookout și platforma de confidențialitate iVerify, transmite euronews.com.
Hackerii folosesc browserul standard Apple Safari și funcția grafică WebGPU pentru a ocoli mecanismele obișnuite de protecție ale iPhone-ului. Odată ce reușesc să pătrundă în dispozitiv, datele sunt trimise atacatorilor în câteva secunde, iar toate urmele atacului sunt imediat șterse, ceea ce face detectarea extrem de dificilă.
Potrivit iVerify, aproximativ 14 la sută dintre deținătorii de iPhone – adică peste 221 milioane de dispozitive – folosesc versiuni de iOS care pot fi vulnerabile. Acest număr ar putea crește până la 270 de milioane de dispozitive, dacă se va dovedi că sunt vulnerabile și alte versiuni de iOS, atât mai vechi, cât și mai noi.
„DarkSword marchează o schimbare semnificativă pe care am prezis-o de mulți ani”, a declarat Justin Olbrecht, director global pentru analiza amenințărilor mobile la compania Lookout, specializată în securitate cibernetică. „Malware-ul mobil avansat nu mai este un instrument exclusiv în mâinile statelor pentru spionaj, ci a ajuns acum în posesia grupărilor care urmăresc profit financiar”.
Lookout crede că această amenințare este cel mai probabil folosită de gruparea de hackeri legată de Rusia, UNC6353, identificată pentru prima dată de Google. Cercetătorii au observat cum acest grup și alți hackeri susținuți de stat au folosit DarkSword în Arabia Saudită, Turcia, Malaezia și Ucraina.
Gruparea UNC6353 a spart site-uri ucrainene, injectând în ele scripturi malițioase. Când un utilizator accesa un astfel de site, pe computerul său se instala malware care apoi fura datele personale, potrivit Google.
Euronews Next a solicitat un răspuns companiei Apple, dar nu a primit un răspuns prompt. Compania a declarat agenției Reuters că vulnerabilitățile dispozitivelor au fost remediate prin mai multe actualizări lansate în ultimii ani.
Acum ne puteți urmări și pe Telegram, Facebook și Instagram pentru a fi la curent cu ultimele știri.