Tấn công DarkSword trên iOS 18 đặt hàng triệu chiếc iPhone vào nguy hiểm và tiết lộ thông tin cá nhân

Tấn công DarkSword trên iOS 18 đặt hàng triệu chiếc iPhone vào nguy hiểm và tiết lộ thông tin cá nhân

5 software

Các mối đe dọa mạng cho iPhone với các phiên bản iOS 18.4‑18.6.2

Như thế nào điều này xảy ra? Nghiên cứu của Google Threat Intelligence Group phối hợp với Lookout và iVerify đã công bố kết quả phân tích công cụ độc hại “DarkSword”. Tấn công Khi người dùng chuyển đến trang web độc hại, hacker sử dụng sáu lỗ hổng khác nhau. Điều này cho phép truy cập vào Safari, sau đó là:
• tin nhắn văn bản và danh bạ;
• dữ liệu đã lưu (mật khẩu, khóa);
• tệp iCloud và ảnh;
• dữ liệu ví tiền điện tử;
• nhật ký cuộc gọi và lịch sử vị trí;
và nhiều thứ khác. Rủi ro: Khoảng 270 000 000 thiết bị với các phiên bản iOS 18 có thể trở thành nạn nhân.

Cách công ty phản ứng
* Google — đã thông báo cho Apple về vấn đề vào cuối năm 2025.
* Apple — trong năm ngoái đã khắc phục những lỗ hổng “cơ bản”, và tuần trước đã phát hành bản cập nhật khẩn cấp cho các thiết bị không thể cài đặt phiên bản iOS mới nhất.

Điều quan trọng cần biết về DarkSword
Đặc điểm Chi tiết Tốc độ Tấn công hoạt động ngay lập tức; kẻ tấn công có thể đánh cắp dữ liệu trước khi cơ chế bảo vệ truyền thống được kích hoạt. Liên kết với các exploit khác: Kẻ phạm tội mạng cũng sử dụng “Coruna” (được phát hiện đầu tháng). Mã DarkSword đã được công bố mà không obfuscation, làm cho nó dễ tiếp cận cho bất kỳ kẻ tấn công nào. Bảo vệ Không hoạt động khi chế độ Lockdown Mode được bật. Apple và Google đã chặn Safari và Chrome khỏi các tài nguyên cần thiết để thực hiện cuộc tấn công. Khuyến nghị của Apple Cập nhật phần mềm lên phiên bản mới nhất là cách chính để bảo vệ chống lại DarkSword và các mối đe dọa tương tự.

Kết luận Nếu iPhone của bạn chạy trên iOS 18.4‑18.6.2, hãy cập nhật ngay lập tức hệ thống lên phiên bản mới nhất. Điều này sẽ giúp tránh việc kẻ tấn công truy cập dữ liệu cá nhân của bạn qua sơ đồ DarkSword.

Bình luận (0)

Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.

Chưa có bình luận nào. Hãy để lại bình luận và chia sẻ ý kiến của bạn!

Để bình luận, vui lòng đăng nhập.

Đăng nhập để bình luận