Исследователи Google в сотрудничестве с компаниями iVerify и Lookout обнаружили одну из самых опасных уязвимостей в истории iOS. Комплекс из шести связанных дыр, получивший условное название DarkSword, позволяет злоумышленникам получить полный контроль над устройством через обычный веб-сайт. Угроза затрагивает сотни миллионов iPhone на версиях iOS 18.4–18.7, сообщает Wired.
Всё начинается с перехода по вредоносной ссылке — сайт может быть замаскирован под популярный ресурс: банк, соцсеть, магазин или даже новостной портал. Как только страница загружается, на устройстве незаметно запускается цепочка эксплойтов.
Ключевой момент — уязвимость позволяет выполнить произвольный код с правами ядра системы (kernel privileges). Это даёт атакующему полный доступ ко всему содержимому iPhone:
Злоумышленник получает возможность читать, записывать, удалять файлы, включать камеру и микрофон, отслеживать геолокацию — фактически превращая телефон в шпионское устройство.
Уязвимость затрагивает iOS 18.4–18.7 — это миллионы устройств по всему миру, включая те, которые ещё не обновились до самых свежих версий.
Apple устранила проблему в обновлениях iOS 18.7.2, iOS 18.7.3 и в следующей крупной версии (iOS 26 по внутренней нумерации). Однако многие пользователи до сих пор сидят на уязвимых сборках — либо из-за привычки откладывать обновления, либо из-за корпоративных политик задержки апдейтов.
Эксперты подчёркивают: пока нет подтверждений, что уязвимость активно эксплуатировалась в дикой природе, но её сложность и масштаб делают её крайне привлекательной для государственных хакеров и киберпреступных группировок.
Google, iVerify и Lookout нашли критическую уязвимость DarkSword — комплекс из шести дыр в iOS 18.4–18.7, который позволяет через вредоносный сайт получить полный контроль над iPhone (права ядра). Затрагивает сотни миллионов устройств. Атакующий получает доступ к паролям, фото, перепискам, криптокошелькам. Apple исправила проблему в iOS 18.7.2, 18.7.3 и iOS 26. Обновляйтесь срочно.
month
week
day