Četrtina iPhonov je na stežaj odprta za hekerje
Nekoč je veljalo, da je ekosistem iOS tesneje zaprt kot Android, a vseeno ni neprebojen. Na internetu se je znašlo orodje DarkSword, ki domuje na več okuženih spletnih straneh, in omogoča napadalcem neopazno vdreti v iPhone, če uporabniki zaidejo nanje. Prizadeti so iPhoni, na katerih teče iOS 18 in starejši, torej približno četrtina vseh naprav v uporabi.
V praksi poteka napad z DarkSwordom v ozadju, zadostuje že obisk okužene spletne strani, pa obiskovalčevi osebni podatki odtečejo neznano kam. Že pred dvema tednoma so odkrili še eno podobno orodje Coruna, ki ima ločen izvor, obe pa uporabljajo ruski obveščevalci. Močan indic v to smer je razširjenost, saj sta DarkSword in Coruna vgrajena zlasti v sicer legitimne ukrajinske spletne strani, denimo novinarske portale, vladne strani in podobno.
DarkSword so opazili tudi v Savdski Arabiji, Turčiji in Maleziji. To kaže, da gre za napadalno infrastrukturo, ki jo uporabljajo različni akterji z mnogoterimi cilji. Koda s komentarji je namreč dostopna vsakomur, zato je bilo to pričakovati.
Pred napadom se zaščitimo z nadgradnjo na najnovejši iOS 26. Prav tako so imuni tudi telefon s starejšo verzijo, če imajo vključeno funkcijo Lockdown Mode. V nasprotnem primeru pa DarkSword krade sporočila, slike, zgodovino brskanja, zaznamke in druge osebne podatke, poizkusi pa pridobiti tudi dostop do kriptodenarnic.


