ChainCatcher 消息,慢霧科技首席資訊安全官 23pds 在 X 平台發文提醒稱,所有用戶請及時更新 iOS 系統,DarkSword 攻擊程序已經洩漏,其核心能力為:通過 HTTP 接口從 iOS 設備中提取取證級數據。
在實際攻擊中,攻擊者可結合社工或水坑攻擊誘導用戶中招,進而竊取 iPhone/iPad 內數據,並上傳至攻擊者控制的伺服器。