Pilnie zaktualizuj iPhone’a i iPada. Wyciekło banalnie proste w obsłudze narzędzie do wykradania prywatnych danych
Na GitHubie ktoś opublikował narzędzie DarkSword, za pomocą którego wykradzenie wrażliwych danych z niezaktualizowanego iPhone’a jest banalnie proste. Czym prędzej pobierz łatkę bezpieczeństwa!
Służby wywiadowcze większości, jeżeli nie wszystkich państw na świecie na co dzień korzystają z wszelkiego rodzaju luk w oprogramowaniu smartfonów, komputerów, smartwatchy czy sprzętu smart home, by atakować wytypowane osoby stanowiące dla nich zagrożenie. Najczęściej używa się do tego wyrafinowanego softu korzystającego m.in z tzw zero day’ów czyli podatności, o których nie wie nawet sam producent danego systemu operacyjnego czy aplikacji. Po pewnym czasie, tego typu luka jest łatana, ale hakerzy działający na rzecz wyspecjalizowanych firm czy struktur państwowych wynajdują kolejne błędy, o istnieniu których nikt jeszcze nie wie i tak zabawa zaczyna się od początku.
Natychmiast zaktualizuj iPhone’a i iPada!
Na dostępnym publicznie profilu na portalu GitHub pojawił się właśnie kod narzędzia DarkSword, które jak wynika z analizy ekspertów było do tej pory jedną z mocniejszych broni rosyjskich służb. Z tego zestawu exploitów na iOS korzystali hakerzy grupy UNC6353, a ich celem była inwigilacja użytkowników na Ukrainie, w Arabii Saudyjskiej, Turcji i Malezji. Bezsprzecznie, jest to profesjonalnie wykonane i zaprojektowane rozwiązanie, za którym nie stoi amator hobbysta, ale tzw. aktor państwowy. Ślady używania DarkSword sięgają 2025 roku, a Apple kilkukrotne wydawało kolejne łatki wraz z aktualizacjami iOS i iPadOS. Okazuje się, że narzędzie rozwijało się na przestrzeni czasu i działało nawet na iOS 18.4 – 18.6.

Co ważne, narzędzie jest banalnie proste w obsłudze i aby z niego skorzystać nie potrzeba żadnej specjalistycznej wiedzy. Wszystko zawiera się w kodzie HTML i skryptach JavaScript, które wystarczy umieścić na spreparowanej stronie internetowej. Użytkownik, który padnie ofiarą takiego ataku nawet się nie zorientuje, że coś jest nie tak, bo DarkSword nie wymaga pobierania żadnych złośliwych aplikacji, czy otwierania zainfekowanych załączników z e-maili. Wszystko, co trzeba zrobić to wejść na serwer znajdujący się pod kontrolą atakującego. Narzędzie jest w stanie odczytać: wiadomości, kontakty oraz historię połączeń jak również podejrzeć wpisy we wbudowanym w iOS Pęku Kluczy. Ten z kolei może zawierać hasła do znanych sieci Wi-Fi.
DarkSword jest bardzo poważnym zagrożeniem, które do momentu, gdy znajdowało się w rękach wyspecjalizowanych, powiązanych z agencjami rządowymi grup miało ograniczony zasięg, ale teraz dosłownie każdy może go użyć. Dlatego należy pilnie aktualizować iOS i iPadOS do najnowszych dostępnych wersji. Dla urządzeń z iOS 18 są to 18.7.6 i iPadOS 18.7.5 natomiast dla sprzętu zaktualizowanego do wersji 26: iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1, macOS 26.3.2. 11 marca Apple wydało też odpowiednie łatki dla starszych systemów: iOS 15.8.7 i iPadOS 15.8.7 oraz iOS 16.7.15 i iPadOS 16.7.15. Bez względu na to, z jakiego urządzenia Apple korzystasz, sprawdź, czy masz zainstalowaną najnowszą wersję oprogramowania.
