Главный технический директор Ledger Чарльз Гильеме напоминает пользователям криптоактивов, что атакующая цепочка под названием DarkSword активно используется в реальных атаках. Достаточно открыть в Safari вредоносную веб-страницу, чтобы устройство было скомпрометировано, что может привести к утечке учетных данных и данных кошельков.
Атака начинается с веб-сайта
Такие атаки не требуют от пользователей активной установки приложений. Обычно веб-страницы, открытые в Safari, ограничены браузерной песочницей и не могут получить доступ к другим конфиденциальным данным iPhone. Опасность DarkSword заключается в том, что он объединяет несколько уязвимостей, постепенно преодолевая эти ограничения.
Согласно отчету, эта цепочка атак сначала использует уязвимость JavaScriptCore, применяемой в Safari, для получения контроля над процессом браузера, затем обходит защиту Pointer Authentication Codes (PAC) Apple, после чего выходит из песочницы браузера и далее эксплуатирует уязвимость ядра iOS для получения повышенных прав.
Может считывать различные типы конфиденциальной информации
После успешной атаки злоумышленник может извлечь из устройства различные типы конфиденциальных данных, включая учетные данные аккаунта, данные ключей, SMS-сообщения, контакты, файлы, информацию о местоположении и данные, связанные с криптокошельками.
- Данные учетных данных и ключей
- SMS, контакты, файлы и местоположение
- Данные, связанные с криптокошельком
Гильеме особенно отметил, что риск значительно возрастает, если пользователь сохраняет мнемоническую фразу в скриншотах, заметках или файлах с облачной синхронизацией. Если такая информация будет прочитана, злоумышленник может напрямую получить контроль над соответствующим кошельком.
Соответствующая уязвимость была устранена
Группа по киберразведке Google раскрыла DarkSword в марте этого года. Согласно отчету, несколько групп злоумышленников использовали эту цепочку уязвимостей не позднее ноября 2025 года, и атаки были направлены на пользователей в Саудовской Аравии, Турции, Малайзии и Украине.
Google заявила, что шесть уязвимостей, задействованных в этой цепочке атак, были устранены при выпуске iOS 26.3 и больше не являются незакрытыми нулевыми днями. После этого Apple продолжила выпускать дополнительные обновления безопасности. Например, версия iOS 26.6.1 также устранила несколько отдельных уязвимостей WebKit.
Для пользователей iPhone, владеющих криптоактивами, основное внимание этого предупреждения направлено не только на единичную уязвимость, но и на то, что веб-интерфейс может стать отправной точкой утечки информации из кошелька. Своевременное обновление системы и избегание хранения мнемонических фраз в открытом виде на телефоне стали базовыми мерами безопасности.


