Um kit de hacking projetado para comprometer o iPhone acaba de fazer uma aparição notável no Github. A arma, até agora explorada por cibercriminosos russos, é acessível a qualquer pessoa. Você tem que esperar que os piratas ataquem isso…

Um kit de hacking chamado Espada Negra foi descoberto por vários especialistas em segurança cibernética. Operado por vários grupos de hackers russos, o kit é capaz de roubar quase todos os dados de um iPhone com um site com armadilha. Simplesmente atraia o alvo para um site malicioso para desencadear um ataque. Para atingir seus objetivos, o kit explora seis falhas do sistema operacional iOS, já corrigidas pela Apple. Ou seja, apenas os iPhones que não estão atualizados correm risco.

Leia também: Hacking de iPhone – uma arma formidável da NSA acabou nas mãos de cibercriminosos

DarkSword está chegando GitHub, e isso é uma má notícia

Alguns dias depois, o código DarkSword foi publicado no GitHuba famosa plataforma de armazenamento e gerenciamento de código-fonte da web. Em detalhe, esta é uma versão do kit ainda mais recente do que a identificada em ataques orquestrados por hackers russos.

Questionado pelos nossos colegas de TechCrunchMatthias Frielingsdorf, cofundador da start-up especializada em segurança móvel iVerify, acredita que a chegada do DarkSword ao GitHub é particularmente “séria”. Agora que o código-fonte do DarkSword está disponível para qualquer usuário da Internet, podemos esperar que piratas tentem usá-lo.

Um kit muito fácil de usar

Como explica Matthias Frielingsdorf, o kit postado online no Github consiste em apenas código HTML e JavaScript. Resumindo, basta copiar e colar o kit e hospedá-lo em um servidor de computador para poder utilizá-lo, “em alguns minutos ou algumas horas”. As ferramentas de exploração “funcionarão imediatamente” e nenhum conhecimento de iOS será necessário. Hackers iniciantes, com poucas habilidades técnicas, podem querer usá-lo para hackear iPhones.

Não é de surpreender que muitos pesquisadores analisaram rapidamente o código do DarkSword para realizar experimentos. Em X, um pesquisador que se autodenomina matteyeux explica que conseguiu hackear um iPad mini com DarkSword. Aparentemente, operar o kit é muito simples, principalmente porque o código está repleto de indicações e instruções dos desenvolvedores.

Instale atualizações do iOS

Perguntado por TechCrunchSarah O’Rourke, porta-voz da Apple, lembra que a gigante de Cupertino já fechou todas as brechas exploradas pelo DarkSword. O grupo acredita que “Manter seu software atualizado é a coisa mais importante que você pode fazer para manter seus produtos Apple seguros”.

“Se você estiver usando uma versão mais antiga do iOS e clicar em um link malicioso ou visitar um site comprometido, os dados do seu iPhone podem ser roubados”sublinha a Apple no seu site, na página colocada online após a descoberta do kit de hacking.

A chegada do DarkSword ao Github ilustra a importância de manter seu iPhone e todos os seus dispositivos atualizados. Se você não instala uma atualização há algum tempo, agora é a hora de fazer isso.

Um em cada quatro iPhones

Como lembrete, DarkSword foi projetado para hackear iPhones que executam versões específicas do iOS 18. De acordo com a Apple, um em cada quatro iPhones ainda executando iOS 18 ou uma versão mais antiga do sistema operacional. Cerca de 270 milhões de iPhones ainda são considerados vulneráveis.

👉🏻 Acompanhe notícias de tecnologia em tempo real: adicione 01net às suas fontes no Google e assine nosso canal no WhatsApp.

Fonte :

TechCrunch



Fonte

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *