Τα εν λόγω εργαλεία, Coruna και DarkSword , εκμεταλλεύονται τρωτά σημεία ασφαλείας που υπάρχουν στα iOS 13 έως iOS 18. Χρησιμοποιήθηκαν για να στοχεύσουν χρήστες στην Ουκρανία, την Κίνα, τη Σαουδική Αραβία, την Τουρκία και τη Μαλαισία. Η Apple έχει διορθώσει αυτά τα τρωτά σημεία τους τελευταίους μήνες: οι χρήστες με τις πιο πρόσφατες εκδόσεις του iOS, από iOS 15 έως iOS 26, προστατεύονται.

Η Apple δηλώνει:

Διεξήγαμε μια διεξοδική έρευνα για αυτά τα ζητήματα αμέσως μόλις ανακαλύφθηκαν και κυκλοφορήσαμε ενημερώσεις λογισμικού το συντομότερο δυνατό για τις πιο πρόσφατες εκδόσεις του λειτουργικού συστήματος, ώστε να διορθώσουμε αυτά τα τρωτά σημεία και να αντιμετωπίσουμε αυτές τις επιθέσεις.

Εάν έχετε ενημερώσει το λογισμικό του iPhone σας, είστε ήδη προστατευμένοι. Η ενημέρωση του λογισμικού σας είναι το πιο σημαντικό βήμα που μπορείτε να κάνετε για να διασφαλίσετε την ασφάλεια των προϊόντων Apple σας και οι συσκευές με ενημερωμένο λογισμικό δεν εκτέθηκαν στους κινδύνους που σχετίζονται με αυτές τις αναφερόμενες επιθέσεις.

Μια κρίσιμη ειδοποίηση για ορισμένους χρήστες iPhone

Η Apple κυκλοφόρησε την περασμένη εβδομάδα τα iOS 15.8.7 και iOS 16.7.15 για να διορθώσει τα εν λόγω τρωτά σημεία. Ωστόσο, οι χρήστες που εξακολουθούν να χρησιμοποιούν iOS 13 ή iOS 14 δεν έχουν διαθέσιμες ενημερώσεις κώδικα για αυτές τις εκδόσεις και πρέπει να αναβαθμίσουν σε iOS 15. Τα καλά νέα είναι ότι όλα τα iPhone που χρησιμοποιούν iOS 13 ή iOS 14 είναι τεχνικά ικανά να αναβαθμίσουν σε iOS 15, καθώς κανένα μοντέλο δεν έχει αυτές τις εκδόσεις ως μόνιμο όριο λογισμικού. Οι χρήστες θα λάβουν μια επιπλέον ειδοποίηση που θα τους ζητά να εγκαταστήσουν μια κρίσιμη ενημέρωση ασφαλείας τις επόμενες ημέρες.

Για τους χρήστες που δεν μπορούν να κάνουν ενημέρωση, υπάρχουν δύο εναλλακτικές λύσεις. Η λειτουργία Ασφαλούς περιήγησης της Apple στο Safari, ενεργοποιημένη από προεπιλογή, αποκλείει κακόβουλους τομείς που εντοπίζονται σε επιθέσεις Coruna και DarkSword. Η Λειτουργία Απομόνωσης, διαθέσιμη από το iOS 16 και μετά, προσφέρει ευρύτερη προστασία αποκλείοντας φορείς επίθεσης, όπως εικόνες σε Μηνύματα και κακόβουλους ιστότοπους, αλλά παραμένει κυρίως ένα μέτρο που έχει σχεδιαστεί για άτομα που εκτίθενται σε στοχευμένες επιθέσεις που χρηματοδοτούνται από το κράτος.