Onderzoekers hebben een nieuwe iOS 18-exploit ontdekt, die sinds eind vorig jaar is gebruikt om iPhones mee te hacken. Kwetsbare iPhones waren over te nemen door alleen maar een geïnfecteerde website te bezoeken. De kwetsbaarheden zijn inmiddels gepatcht.
Securityonderzoekers van Google, Lookout en iVerify noemen de exploit 'DarkSword'. Hij gebruikt zes verschillende kwetsbaarheden om iPhones te infecteren met malware, als die iOS 18.4 tot en met 18.7 draaien.
Volgens de onderzoekers is DarkSword ingezet door spywareleveranciers en mogelijke staatshackers. In gerichte campagnes probeerden ze daarmee wachtwoorden, sms'jes, e-mails, foto's, iCloud-bestanden en andere gegevens te stelen van slachtoffers. Vervolgens verwijderde de malware zichzelf weer.
De hack werd vanaf begin november gebruikt in Saoedi-Arabië. Daarbij zetten hackers een valse Snapchat-website op om kwetsbare iPhones mee over te nemen. Nadat slachtoffers malware binnenkregen op hun telefoons, werden ze doorgestuurd naar de echte website van Snapchat. Hoeveel telefoons bij die actie zijn overgenomen, is niet bekend. Mogelijke Russische staatshackers zouden DarkSword ook hebben ingezet in onder andere Oekraïne, Maleisië en Turkije.
Gebruikers krijgen het advies om zo snel mogelijk te updaten naar nieuwere iOS-versies, zoals 18.7.3 of 26.3. Als dat niet mogelijk is, kunnen gebruikers ook de Lockdown-modus van iOS inschakelen. Die 'extreme beveiligingsfunctie' is bijvoorbeeld bedoeld om activisten, politici en journalisten te beschermen tegen hackpogingen, maar iedereen kan hem inschakelen.
:strip_exif()/i/2007988716.jpeg?f=imagenormal)