Newsletter Biuletyny informacyjne Events Wydarzenia Podcasty Filmy Africanews
Loader
Śledź nas
Reklama

Nowy atak na iPhone'y kradnie wiadomości, e-maile i lokalizację milionów urządzeń

Na archiwalnym zdjęciu z 19 października 2009 r. logo Apple na sklepie firmowym w San Francisco.
ARCHIWUM – Na zdjęciu z 19 października 2009 r. widać logo Apple na sklepie firmowym w San Francisco Prawo autorskie  AP Photo/Russel A. Daniels, File
Prawo autorskie AP Photo/Russel A. Daniels, File
Przez Anna Desmarais
Opublikowano dnia
Udostępnij
Udostępnij Close Button

Ataki typu „DarkSword” przełamują zabezpieczenia urządzeń Apple i w kilka sekund kradną dane osobowe.

Eksperci ds. cyberbezpieczeństwa alarmują w sprawie nowego typu kampanii hakerskiej, nazwanej DarkSword, która może umożliwiać dostęp do danych osobowych milionów użytkowników iPhone’ów.<\/p>

REKLAMA
REKLAMA

Ataki wymierzone są w iPhone’y z systemem iOS w wersjach od 18.4 do 18.6.2. Wykorzystują technikę „uderz i uciekaj”, która w ciągu kilku minut kradnie dane osobowe, w tym SMS-y, e-maile i historię lokalizacji użytkownika, jak ustalono we wspólnym śledztwie Google, firmy chmurowej Lookout i platformy prywatności iVerify.<\/p>

Hakerzy wykorzystują domyślną przeglądarkę Apple, Safari, oraz funkcję graficzną WebGPU, aby ominąć standardowe zabezpieczenia iPhone’a. Po włamaniu dane są wyprowadzane w ciągu kilku sekund, a wszystkie ślady ingerencji natychmiast kasowane, co bardzo utrudnia wykrycie ataku.<\/p>

Około 14 proc. użytkowników iPhone’ów, czyli ponad 221 mln urządzeń, korzysta z wersji iOS, które mogą być podatne na atak, według iVerify<\/a>. Liczba ta mogłaby wzrosnąć do 270 mln urządzeń, jeśli wrażliwe okażą się także inne wersje systemu, zarówno starsze, jak i nowsze.<\/p><\/cstm>

„DarkSword oznacza wyraźny zwrot, którego spodziewaliśmy się od lat” – powiedział Justin Albrecht, globalny dyrektor ds. analizy zagrożeń mobilnych w firmie Lookout zajmującej się cyberbezpieczeństwem. „Zaawansowane złośliwe oprogramowanie na urządzenia mobilne przestało być narzędziem używanym wyłącznie przez rządy do szpiegostwa. Teraz znajduje się w rękach grup nastawionych na zysk finansowy”.<\/p>

Lookout poinformował, że za zagrożenie najprawdopodobniej odpowiada powiązana z Rosją grupa hakerska UNC6353, którą jako pierwsza zidentyfikowała firma Google. Badacze zaobserwowali wykorzystanie DarkSword przez tę grupę i innych hakerów powiązanych z państwami w Arabii Saudyjskiej, Turcji, Malezji i na Ukrainie.<\/p>

UNC6353 zainfekowała ukraińskie strony internetowe, wgrywając na nie złośliwy skrypt. Gdy użytkownik odwiedzał taką stronę, na jego komputerze instalowało się złośliwe oprogramowanie, które następnie kradło dane osobowe – podał Google.<\/p>

Redakcja Euronews Next zwróciła się do Apple o komentarz, ale nie otrzymała natychmiastowej odpowiedzi. Firma przekazała agencji Reuters, że luki w zabezpieczeniach urządzeń były usuwane w ramach kilku aktualizacji na przestrzeni ostatnich lat.<\/p>

<\/p>30fdfd01e7a05b72993cf616d3c1064f<\/hash>

Przejdź do skrótów dostępności
Udostępnij

Czytaj Więcej

„Żerują na naszej pracy”: słownik pozywa OpenAI za użycie treści do szkolenia ChatGPT

Meta: prywatne wiadomości na Instagramie nie będą już szyfrowane

Anthropic i OpenAI zatrudniają ekspertów od broni, by zapobiec katastrofalnym nadużyciom