Scurgerile de unelte Coruna și DarkSword expun milioane de iPhone cu iOS vechi la atacuri cu spyware, în ciuda noilor protecții din iOS 26
159
Mult timp, specialistii in securitate iPhone au presupus că găsirea vulnerabilităților și dezvoltarea de exploatări pentru iOS este un proces extrem de dificil, care necesită mult timp, resurse importante și echipe de cercetători foarte bine pregătiți pentru a pătrunde prin multiplele straturi de apărare ale sistemului. Din acest motiv se credea că programele spion pentru iPhone și vulnerabilitățile de tip zero‑day – cele necunoscute producătorului înainte de a fi exploatate – sunt rare și folosite doar în atacuri limitate, strict țintite, așa cum susține și Apple.
În ultima lună însă, cercetători în securitate cibernetică de la Google, iVerify și Lookout au documentat mai multe campanii de hacking la scară largă, în care au fost folosite instrumente cunoscute sub numele de Coruna și DarkSword. Acestea au vizat aproape nediscriminatoriu victime din întreaga lume care nu rulează cea mai recentă versiune de software Apple. Printre actorii implicați în aceste atacuri se numără spioni ruși și infractori cibernetici chinezi, care își atacă țintele prin site‑uri compromise sau pagini false, obținând astfel posibilitatea de a fura datele de pe telefoanele unui număr mare de utilizatori.
Acum, o parte dintre aceste instrumente au ajuns să fie difuzate online, iar codul lor poate fi preluat de oricine pentru a lansa cu ușurință atacuri proprii împotriva utilizatorilor de dispozitive Apple care rulează versiuni mai vechi de iOS.
Apple a investit resurse semnificative în tehnologii noi de securitate și dezvoltare, inclusiv introducerea de cod „memory‑safe” pentru cele mai recente modele de iPhone și lansarea unor funcții precum Lockdown Mode, concepute special pentru a contracara potențiale atacuri cu spyware. Scopul este dublu: pe de o parte să facă modelele moderne de iPhone mult mai sigure, pe de altă parte să întărească afirmația că un iPhone este foarte greu de spart.
Cu toate acestea, numeroase iPhone‑uri mai vechi, care nu mai sunt actualizate, rămân acum ținte mai ușoare pentru spioni și infractori cibernetici care folosesc programe spion.
În prezent se conturează practic două „clase” de securitate pentru utilizatorii de iPhone.
O primă categorie este formată din cei care folosesc cea mai recentă versiune iOS 26, instalată pe modelele de iPhone 17 lansate în 2025. Acești utilizatori beneficiază de o funcție nouă de securitate numită Memory Integrity Enforcement, proiectată să blocheze erorile de corupere a memoriei – unele dintre cele mai des exploatate vulnerabilități în atacurile cu spyware și în tentativele de deblocare a telefoanelor. Conform Google, DarkSword s‑a bazat masiv pe astfel de buguri de corupere a memoriei.
A doua categorie o reprezintă utilizatorii de iPhone care rulează încă versiunea anterioară a sistemului mobil Apple, iOS 18, sau chiar ediții mai vechi. Aceste versiuni au fost, în trecut, vulnerabile la atacuri bazate pe memoria dispozitivului, precum și la alte tipuri de exploatări, iar multe dintre aceste puncte slabe pot fi încă valorificate.
Descoperirea instrumentelor Coruna și DarkSword indică faptul că atacurile bazate pe exploatarea memoriei ar putea continua să afecteze utilizatorii de iPhone și iPad mai vechi, care rămân în urmă față de modelele noi, mai sigure din punct de vedere al gestionării memoriei.
Experții de la iVerify și Lookout – două companii de securitate cibernetică ce vând soluții comerciale de protecție pentru dispozitive mobile – avertizează că apariția Coruna și DarkSword ar putea pune sub semnul întrebării vechea presupunere că atacurile asupra iPhone sunt rare.
Co‑fondatorul iVerify, Matthias Frielingsdorf, a declarat pentru TechCrunch că atacurile mobile sunt în prezent „răspândite”, însă a subliniat că exploatările care se bazează pe vulnerabilități zero‑day în cele mai noi versiuni de software „vor fi întotdeauna taxate la un preț premium”, ceea ce sugerează că astfel de instrumente nu vor fi folosite la scară foarte largă împotriva publicului general.
Expertul în securitate Apple Patrick Wardle a explicat că una dintre probleme este faptul că atacurile asupra iPhone‑urilor sunt numite rare sau sofisticate doar pentru că sunt documentate foarte rar. În realitate, spune el, este posibil ca multe astfel de atacuri să existe, dar să nu fie detectate sau raportate la timp.
„Calling them ‘highly advanced’ is a bit like calling tanks or missiles advanced,” Wardle told TechCrunch. „It’s true, but it misses the point. That’s simply the baseline capability at that level, and all (most) nations have them (or can acquire them for the right price).”
Un alt aspect problematic evidențiat de cazurile Coruna și DarkSword este dezvoltarea unei piețe „second‑hand” tot mai active, care creează stimulente financiare importante „pentru dezvoltatorii de exploatări și brokerii individuali, astfel încât aceștia să fie plătiți practic de două ori pentru aceeași exploatare”, după cum explică Justin Albrecht, cercetător principal la Lookout.
Mai ales când vulnerabilitatea inițială este remediată printr‑un patch, devine logic ca brokerii să încerce să revândă exploit‑ul înainte ca toți utilizatorii să‑și actualizeze dispozitivele. Astfel, codul continuă să circule și după ce producătorul a publicat corecția oficială.
„This isn’t a one-time event, but rather a sign of things to come,” a spus Albrecht pentru TechCrunch, sugerând că aceste scurgeri și revânzări de instrumente de atac vor deveni tot mai frecvente în viitor.
26.03.2026
21:42
149
OpenAI renunță la modul erotic din ChatGPT și își schimbă strategia către clienți business și armată
26.03.2026
21:32
94
Google extinde funcția Live Translate în timp real pe căști pentru iOS și mai multe țări, cu suport în peste 70 de limbi
247
Procesul intentat de X Corp împotriva giganților din publicitate, respins de un judecător american
26.03.2026
20:41
323
Vreme mai răcoroasă și cețuri locale în Republica Moldova, vineri 27 martie 2026
26.03.2026
20:08
263
Google extinde la nivel global funcția Search Live și aduce traduceri „Live Translate” pe iOS în peste 70 de limbi
214
Cinci strategii eficiente pentru a-ți ajuta copiii să iasă din capcana derulării infinite pe telefon
26.03.2026
19:11
380
Schema duty-free care ar fi prejudiciat statul cu peste 4 miliarde de lei: membrii organizației criminale, plasați în arest preventiv
26.03.2026
18:29
311
ByteDance lansează modelul video AI Dreamina Seedance 2.0 în CapCut, cu limitări regionale și filtre pentru drepturi de autor
26.03.2026
18:01
363
Scurgere masivă de unelte de hacking Coruna și DarkSword expune sute de milioane de iPhone și iPad neactualizate la furt de date
26.03.2026
17:55
369
Tinerii romi își prezintă manifestul la Ministerul Educației: burse mai multe și școli mai incluzive în Republica Moldova
26.03.2026
17:55
512
Benzinăriile, OBLIGATE să comercializeze motorina premiu la prețul celei standard, în cazul în care cea din urmă lipsește. Noi măsuri aprobate de Guvern pentru protejarea consumatorilor și asigurarea accesului la carburanți
26.03.2026
17:46
370
Peste 8 mii de elevi vor avea grupuri sanitare moderne în 19 școli din țară
26.03.2026
21:42
82
OpenAI renunță la modul erotic din ChatGPT și își schimbă strategia către clienți business și armată
26.03.2026
21:32
25
Google extinde funcția Live Translate în timp real pe căști pentru iOS și mai multe țări, cu suport în peste 70 de limbi
26.03.2026
21:06
109
Scurgerile de unelte Coruna și DarkSword expun milioane de iPhone cu iOS vechi la atacuri cu spyware, în ciuda noilor protecții din iOS 26
238
Procesul intentat de X Corp împotriva giganților din publicitate, respins de un judecător american
26.03.2026
20:41
311
Vreme mai răcoroasă și cețuri locale în Republica Moldova, vineri 27 martie 2026
26.03.2026
20:08
253
Google extinde la nivel global funcția Search Live și aduce traduceri „Live Translate” pe iOS în peste 70 de limbi
209
Cinci strategii eficiente pentru a-ți ajuta copiii să iasă din capcana derulării infinite pe telefon
26.03.2026
19:11
374
Schema duty-free care ar fi prejudiciat statul cu peste 4 miliarde de lei: membrii organizației criminale, plasați în arest preventiv
26.03.2026
18:29
305
ByteDance lansează modelul video AI Dreamina Seedance 2.0 în CapCut, cu limitări regionale și filtre pentru drepturi de autor
26.03.2026
18:01
357
Scurgere masivă de unelte de hacking Coruna și DarkSword expune sute de milioane de iPhone și iPad neactualizate la furt de date
26.03.2026
17:55
361
Tinerii romi își prezintă manifestul la Ministerul Educației: burse mai multe și școli mai incluzive în Republica Moldova
26.03.2026
17:55
505
Benzinăriile, OBLIGATE să comercializeze motorina premiu la prețul celei standard, în cazul în care cea din urmă lipsește. Noi măsuri aprobate de Guvern pentru protejarea consumatorilor și asigurarea accesului la carburanți
26.03.2026
17:46
365
Peste 8 mii de elevi vor avea grupuri sanitare moderne în 19 școli din țară
393
Inteligența artificială intră la apă: noul sistem Moor Mesh îi ajută pe proprietarii de bărci să oprească hoții din portul Poole Harbour
26.03.2026
17:17
416
Maia Sandu la Bratislava: acorduri sociale și economice cu Slovacia și sprijin ferm pentru aderarea Republicii Moldova la UE
26.03.2026
17:13
404
Poliția Națională, dotată cu tehnică modernă de peste 164.000 de euro pentru eficientizarea misiunilor de securitate publică
26.03.2026
17:04
327
Exemplu și pentru R. Moldova: Românii vor fi avertizați prin „RO-Alert" când consumul de curent sare de 80%
26.03.2026
16:54
389
Guvernul introduce ajustarea temporară a tarifelor la transportul interraional și raional, în funcție de prețul la combustibil
26.03.2026
16:53
338
Cohere lansează Transcribe, primul său model open-source de voce pentru transcriere rapidă în 14 limbi
26.03.2026
16:45
390
Scurgere de unelte de hacking Coruna și DarkSword expune la risc sute de milioane de iPhone și iPad neactualizate
26.03.2026
16:22
381
Moldova, Germania și Ucraina își unesc eforturile la Chișinău pentru securitatea cibernetică și protecția infrastructurii energetice
26.03.2026
16:18
670
Fostă viceministră a Finanțelor, condamnată la 9 ani de închisoare pentru corupție în schema trucării unei licitații de 15 milioane lei
361
WhatsApp integrează Meta AI pentru redactarea mesajelor, editarea fotografiilor și gestionarea mai ușoară a fișierelor și conversațiilor
26.03.2026
15:13
412
Mistral lansează Voxtral TTS, noul model open-source de sinteză vocală pentru aplicații enterprise și asistenți AI
26.03.2026
14:12
601
REZILIENȚĂ // R. Moldova NU va rămâne pe întuneric nici astăzi, după atacurile asupra liniei Isaccea-Vulcănești. Peste 50% din curentul consumat astăzi este produs în R. Moldova
OpenAI renunță la modul erotic din ChatGPT și își schimbă strategia către clienți business și armată
Google extinde funcția Live Translate în timp real pe căști pentru iOS și mai multe țări, cu suport în peste 70 de limbi
Scurgerile de unelte Coruna și DarkSword expun milioane de iPhone cu iOS vechi la atacuri cu spyware, în ciuda noilor protecții din iOS 26
1 MDL
1 EUR
20.23
1 USD
17.44
1 RON
3.97
1 RUB
0.22
1 UAH
0.40


Inapoi














