iPhone a rischio con DarkSword: perché aggiornare iOS è vitale

Date:

Il toolkit DarkSword minaccia gli iPhone: ecco perché aggiornare iOS è fondamentale

Il nuovo rapporto sulla sicurezza iOS pubblicato nelle ultime ore è un promemoria piuttosto urgente per chi possiede un iPhone. Il toolkit di hacking chiamato DarkSword è stato aggiornato e pubblicato su GitHub, il che significa una cosa semplice quanto inquietante: chiunque può scaricarlo gratuitamente da internet. E usarlo.

A segnalare la minaccia è stato il Google Threat Intelligence Group (GTIG), che la scorsa settimana ha analizzato nel dettaglio il funzionamento di DarkSword. Il software viene utilizzato per creare tre famiglie di malware denominate Ghostblade, Ghostknife e Ghostsaber. Il meccanismo è subdolo ma efficace: il codice malevolo, scritto in JavaScript, viene incorporato in un sito web apparentemente innocuo. Quando un utente visita quella pagina dal proprio iPhone, lo script si attiva automaticamente e installa il malware sul dispositivo. Da quel momento, il software è in grado di raccogliere dati personali, registrare audio e persino controllare la posizione GPS dell’utente. Tutte queste informazioni vengono poi caricate su un server remoto controllato dagli attaccanti.

Secondo il GTIG, gli utenti più colpiti finora si trovano in Malesia, Arabia Saudita, Turchia e Ucraina. Ma la disponibilità pubblica del toolkit allarga enormemente il raggio della minaccia potenziale.

Quali versioni di iOS sono vulnerabili e come proteggersi

Gli iPhone che eseguono versioni di iOS dalla 18.4 alla 18.7 risultano vulnerabili agli attacchi di DarkSword. La buona notizia è che tutte le falle sfruttate dal malware sono state corrette con iOS 26.3, e la maggior parte era già stata risolta nelle versioni precedenti. La release più recente al momento è iOS 26.3.1. Per quanto riguarda il ramo iOS 18, l’ultima versione disponibile è la 18.7.6, rilasciata il 4 marzo.

“Mantenere il software aggiornato è la cosa più importante che si possa fare per proteggere la sicurezza dei propri prodotti Apple”, ha dichiarato la portavoce di Apple Sarah O’Rourke a TechCrunch. Una frase che suona quasi banale, eppure continua a essere il consiglio più ignorato in assoluto.

Vale la pena sottolineare che gli iPhone meno recenti, purché aggiornati alle ultime versioni di iOS disponibili, non risultano vulnerabili agli attacchi legati a DarkSword. Il problema, insomma, non è tanto il modello del dispositivo quanto la versione del sistema operativo installata.

Come aggiornare e attivare le patch di sicurezza automatiche

Per aggiornare iOS basta aprire l’app Impostazioni, toccare Generali e poi Aggiornamento Software. Esiste però anche un sistema separato per ricevere le patch di sicurezza più urgenti in modo automatico. La funzione si chiama “Miglioramenti di sicurezza in background” e si trova in Impostazioni, poi Privacy e Sicurezza, scorrendo fino in fondo alla pagina.

Matthias Frielingsdorf di iVerify ha spiegato a TechCrunch che la nuova versione dello spyware DarkSword presenta somiglianze evidenti con le versioni precedenti. Ma il dato più allarmante è un altro: i file disponibili su GitHub sono talmente semplici che chiunque potrebbe utilizzarli “nel giro di pochi minuti o al massimo qualche ora”. Questo abbassa drasticamente la soglia di competenza necessaria per lanciare un attacco, trasformando uno strumento da esperti in qualcosa di accessibile anche a chi ha conoscenze tecniche minime. Motivo in più per non rimandare quel fastidioso popup che chiede di installare l’ultimo aggiornamento.

Share post:

Subscribe

spot_imgspot_img

Popular

More like this
Related

Elgato Prompter XL, hardware top ma il software lo frena: ecco perché

Elgato Prompter XL: hardware eccellente, software ancora da affinare Il nuovo Elgato Prompter XL rappresenta l'evoluzione naturale di un prodotto che aveva già convinto parecchi creator e professionisti del video. Schermo più grande, finiture migliorate, attenzione ai dettagli costruttivi portata a...

tvOS 26.4 su Apple TV: le novità che cambiano l’esperienza

tvOS 26.4 porta novità interessanti su Apple TV: ecco cosa cambia L'aggiornamento tvOS 26.4 è arrivato questa settimana e porta con sé una serie di funzionalità che vale la pena conoscere, soprattutto per chi usa quotidianamente la propria Apple TV. Non si tratta di una rivoluzione, sia chiaro, ma...

Apple compie 50 anni: concerti a Londra e arte digitale sulla Sydney Opera House

Apple festeggia 50 anni con eventi spettacolari a Londra e Sydney Il 50° anniversario di Apple si avvicina e la celebrazione sta assumendo proporzioni globali, con eventi che spuntano in ogni angolo del pianeta. Gli ultimi due appuntamenti si sono tenuti nel Regno Unito e in Australia, e vale la...

macOS Tahoe 26.4 blocca i comandi pericolosi nel Terminale

macOS Tahoe 26.4 blocca i comandi pericolosi nel Terminale: ecco come funziona La sicurezza del Mac fa un passo avanti importante con macOS Tahoe 26.4, che introduce una funzione pensata per proteggere chi usa il Terminale senza conoscerne a fondo i rischi. Apple ha deciso di intervenire su un...