ТехнологииВажное

Apple улучшила безопасность iOS 26, но утечка взломных инструментов оставила миллионы пользователей уязвимыми

Исследователи Google, iVerify и Lookout обнаружили крупные кампании, в которых использовались утёкшие инструменты Coruna и DarkSword. Хакеры из России и Китая используют уязвимости памяти, получая доступ к данным миллионов iPhone с устаревшими версиями iOS.

Apple внедрила функции защиты памяти и режим Lockdown Mode в iOS 26 для новых iPhone 17, но большинство устройств работают на iOS 18 и более старых версиях, оставаясь лёгкой добычей. Рост рынка вторичных эксплойтов ускоряет перепродажу уязвимостей после патчей.

Сигнал: расширяющаяся доступность эксплойтов и задержки в обновлениях создают двойной риск для старых iPhone, требуя ускоренного перехода на новые версии iOS и более жёсткой политики против перепродажи уязвимостей.

За последний месяц исследователи из Google, iVerify и Lookout задокументировали несколько широкомасштабных атак, построенных на утёкших инструментах Coruna и DarkSword. Российские разведчики и китайские киберпреступники размещают вредоносный код на взломанных сайтах и поддельных страницах, нацеливая его на устройства без обновления до iOS 26. По оценкам, потенциально миллионы iPhone могут быть скомпрометированы.

Что произошло

Инструменты Coruna и DarkSword эксплуатируют уязвимости памяти — один из самых часто используемых векторов для шпионского ПО. Apple включила в iOS 26 функцию Memory Integrity Enforcement, которая блокирует такие атаки, но большинство пользователей всё ещё используют iOS 18 или более старые версии, где защита отсутствует. Публичный доступ к коду позволяет любому воспроизвести эксплойты и запустить их против устаревших устройств.

Почему это важно

iVerify и Lookout отмечают, что рынок «второй руки» эксплойтов подпитывает перепродажу уязвимостей после их исправления, обеспечивая зло‑мышленникам постоянный доход. Это меняет прежнее представление о редкости атак на iPhone и ставит под вопрос достаточность текущих мер Apple.

  • Устаревшие iPhone становятся лёгкой целью для шпионского ПО.
  • Открытый код усиливает риск массовых атак.
  • Разделение пользователей на «защищённый» (iOS 26) и «уязвимый» (iOS 18‑старше) сегменты усиливает цифровой разрыв.

Что дальше

Эксперты советуют ускорить переход на новые версии iOS и активнее информировать пользователей о критической необходимости обновлений. Apple планирует развивать механизмы защиты памяти и усиливать работу с рынком эксплойтов.

Все материалы