Apple milyonlarca iPhone’u hedef alan hack aracını engellemek için güncelleme yayınladı

Apple, eski iPhone ve iPad modelleri için kritik bir güvenlik güncellemesi yayınladı. DarkSword adlı hack aracı, yalnızca bir web sitesine giren kullanıcıların mesajlarını, konumunu ve kripto verilerini çalabiliyor. Apple’ın yeni güncellemesi bu açığı kapatıyor.

Apple milyonlarca iPhone’u hedef alan hack aracını engellemek için güncelleme yayınladı

Apple, eski iPhone ve iPad modelleri için yeni bir güvenlik güncellemesi yayınladı. Şirket bu adımı boşuna atmadı. Çünkü internete sızan güçlü bir hack aracı, kullanıcıların cihazındaki verileri çalabiliyor. Yeni güncelleme bu açığı kapatmayı hedefliyor.

Apple eski iPhone ve iPad’lere acil güvenlik güncellemesi gönderdi

Apple, Çarşamba günü iOS 18.7.7 ve iPadOS 18.7.7 sürümlerini yayınladı. Şirket bu güncellemenin, “DarkSword” adlı web tabanlı saldırılara karşı önemli koruma sağladığını söylüyor.

Bu güncelleme özellikle eski cihazlar için önemli. Çünkü bazı iPhone ve iPad modelleri yeni işletim sistemini çalıştıramıyor. Apple bu cihazların da güvenli kalmasını istiyor.

DarkSword nedir ve nasıl çalışır?

DarkSword, Apple cihazlarına sızmak için geliştirilen bir hack araç seti. Sistem oldukça basit çalışıyor.

Kullanıcı zararlı kod içeren bir web sitesini ziyaret ediyor. Site aslında normal görünebilir. Hatta daha önce ele geçirilmiş gerçek bir site bile olabilir. Ama sayfa açıldığı anda saldırı başlıyor.

Bu açık, iOS 18.4 ile iOS 18.7 arasındaki sürümlerde çalışıyor.

Saldırganlar cihazdan şu verileri çekebiliyor:

  • Mesajlar

  • Tarayıcı geçmişi

  • Konum bilgileri

  • Kripto para verileri

Toplanan bilgiler daha sonra saldırganların kontrol ettiği sunuculara gönderiliyor.

Saldırılar zaten başladı

Güvenlik araştırmacıları bu araçların bazı saldırılarda kullanıldığını söylüyor. Hedef alınan kullanıcıların bulunduğu ülkeler arasında şunlar var:

  • Çin

  • Malezya

  • Türkiye

  • Suudi Arabistan

  • Ukrayna

Asıl risk ise şimdi başlıyor. Çünkü DarkSword araçları artık internette açık şekilde dolaşıyor. Bu da teknik bilgisi olan herkesin bu araçları kullanabileceği anlamına geliyor.

iOS 26 kullananlar zaten koruma altında

Apple’a göre iOS 26 kullanan cihazlar bu saldırıya karşı zaten haftalar önce korunmaya başladı.

Ancak iki farklı kullanıcı grubu hâlâ risk altındaydı:

  • Yeni sürümü çalıştıramayan eski cihazlar

  • iOS 26’ya geçmek istemeyen kullanıcılar

Apple şimdi yayınladığı güncelleme ile bu iki grubu da korumaya aldı.

Bazı kullanıcılar yeni tasarım yüzünden güncelleme yapmadı

iOS 26’nın yeni “liquid glass” arayüzü bazı kullanıcılardan eleştiri aldı. Bu yüzden birçok kişi cihazını güncellemedi.

Apple’ın son güncellemesi tam da bu kullanıcıları hedef alıyor. Yani iOS 26’ya geçmek istemeyenler de artık DarkSword saldırılarına karşı korunabilecek.

Lockdown Mode ekstra koruma sağlıyor

Apple ayrıca Lockdown Mode adlı güvenlik özelliğine de dikkat çekiyor. Şirketin söylediğine göre bu özellik açıkken çalışan bir Apple cihazına karşı başarılı bir devlet casus yazılımı saldırısı tespit edilmedi.

Otomatik güncellemeleri açık olan kullanıcılar yeni yazılımı almaya başladı.