Το exploit DarkSword, που αποκαλύφθηκε την περασμένη εβδομάδα από την Ομάδα Πληροφοριών Απειλών της Google, είναι πλέον διαθέσιμο δημόσια στο GitHub, αυξάνοντας την ανάγκη για άμεση ενημέρωση παλαιότερων iPhones και iPads.

Τις τελευταίες εβδομάδες, η Ομάδα Πληροφοριών Απειλών της Google, η iVerify και η Lookout αποκάλυψαν λεπτομέρειες για δύο exploits, τα Coruna και DarkSword, που συνδυάζουν πολλαπλές ευπάθειες iOS και iPadOS για να παραβιάσουν παλαιότερα iPhones και iPads.
Και τα δύο exploits βασίζονται στο WebKit και σε άλλες ευπάθειες που η Apple διόρθωσε πρόσφατα με τις εκδόσεις iOS 16.7.15, iOS 15.8.7, iPadOS 16.7.15 και iPadOS 15.8.7. Ο συνδυασμός των κενών ασφαλείας επιτρέπουν στους επιτιθέμενους να κλέψουν δεδομένα χρηστών ή να αποκτήσουν πλήρη έλεγχο μιας συσκευής.
Δείτε επίσης: Apple: Παλιά iPhone ευάλωτα σε Coruna και DarkSwοrd exploits
Μετά την αποκάλυψη των δύο exploits, η Apple δημοσίευσε ένα έγγραφο υποστήριξης τονίζοντας τη σημασία της ενημέρωσης των συσκευών, ακόμα και αν δεν μπορούν να εκτελέσουν το iOS 26 ή το iPadOS 26. Η Apple πρόσθεσε, επίσης, ότι το Lockdown Mode μπορεί να περιορίσει περαιτέρω τις προσπάθειες hacking.
Το DarkSword είναι ένα εξελιγμένο delivery framework που χρησιμοποιεί μια αλυσίδα έξι τρωτών σημείων, καταγεγραμμένων ως CVE-2025-31277, CVE-2025-43529, CVE-2026-20700, CVE-2025-14174, CVE-2025-43510 και CVE-2025-43520. Αυτά τα κενά επιτρέπουν στους επιτιθέμενους να παρακάμπτουν τα sandbox, να αυξάνουν τα προνόμια τους και να εκτελούν απομακρυσμένο κώδικα σε iPhone που δεν έχουν ενημερωθεί. Οι τελευταίες εκδόσεις του iOS έχουν ήδη επιδιορθώσει αυτά τα τρωτά σημεία, περιορίζοντας την απειλή σε συσκευές που εκτελούν iOS 18.4 έως 18.7.

DarkSword exploit στο GitHub
Τώρα, όπως παρατήρησε το TechCrunch, μια νεότερη έκδοση του DarkSword έχει διαρρεύσει και δημοσιευθεί στο GitHub, πράγμα που σημαίνει ότι οι επιθέσεις που εκμεταλλεύονται αυτές τις ευπάθειες είναι πιθανό να αυξηθούν.
Δείτε επίσης: CISA προς ομοσπονδιακές υπηρεσίες: Προστατευτείτε έναντι του DarkSword
Ο Matthias Frielingsdorf, συνιδρυτής της iVerify, σημείωσε ότι αυτές οι νέες εκδόσεις μοιράζονται την ίδια υποδομή με αυτές που αναλύθηκαν προηγουμένως, αν και τα αρχεία είναι ελαφρώς διαφορετικά. Τα αρχεία που ανέβηκαν στο GitHub είναι απλά, αποτελούμενα μόνο από HTML και JavaScript, πράγμα που σημαίνει ότι οποιοσδήποτε μπορεί να τα αντιγράψει και να τα επικολλήσει και να τα φιλοξενήσει σε έναν διακομιστή σε σύντομο χρονικό διάστημα.
Όταν ρωτήθηκε για τη διαρροή, ο Frielingsdorf δήλωσε, «Αυτό είναι κακό. Είναι πολύ εύκολο να αναπροσαρμοστούν. Δεν νομίζω ότι μπορεί να περιοριστεί πλέον. Έτσι πρέπει να περιμένουμε ότι εγκληματίες και άλλοι θα αρχίσουν να το αναπτύσσουν. Τα exploits θα λειτουργούν κατευθείαν. Δεν απαιτείται εξειδίκευση στο iOS».

Το TechCrunch επικοινώνησε με την Apple και τη Microsoft (που κατέχει το GitHub) σχετικά με το exploit. Ενώ η Microsoft δεν απάντησε άμεσα, η Apple αναγνώρισε την ύπαρξη του exploit που στοχεύει συσκευές που εκτελούν παλαιότερα και μη ενημερωμένα λειτουργικά συστήματα και εξέδωσε μια επείγουσα ενημέρωση για συσκευές που δεν μπορούν να εκτελέσουν τις πρόσφατες εκδόσεις του iOS.
Δείτε επίσης: Apple: Οι νέες ενημερώσεις iOS και iPadOS αντιμετωπίζουν το exploit Coruna
Προειδοποίηση CISA
Η CISA διέταξε πρόσφατα όλες τις κυβερνητικές υπηρεσίες των ΗΠΑ να επιδιορθώσουν τρία κρίσιμα τρωτά σημεία του iOS, τα οποία έχουν γίνει στόχος για επιθέσεις κλοπής κρυπτονομισμάτων και κατασκοπείας μέσω του DarkSword exploit kit.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
