iPhone Kullanıcılarını Tehdit Eden DarkSword Saldırısı
Son zamanlarda, Apple’ın iPhone kullanıcılarını hedef alan gelişmiş bir saldırı modeli ortaya çıktı. Kripto para yatırımcıları için ciddi bir risk oluşturan DarkSword isimli bu saldırı, Safari tarayıcısı aracılığıyla gerçekleşiyor. Güvenlik araştırmaları, bu çok aşamalı saldırının iPhone’larda tam cihaz kontrolüne kadar ilerleyebildiğini ve saldırganların kullanıcıların kripto para cüzdanları gibi hassas verilere erişme olanağına sahip olabileceğini gösteriyor.
Google Threat Intelligence Group (GTIG) tarafından yapılan bir araştırmaya göre, DarkSword saldırısı, Safari tarayıcısında kullanılan JavaScriptCore bileşenindeki bellek bozulması açıklarından yararlanarak başlıyor. Hedef kullanıcının kötü niyetli veya ele geçirilmiş bir siteyi ziyaret etmesi durumunda saldırı devreye giriyor. Ardından, Pointer Authentication Codes (PAC) korumasının aşılması ve Safari’nin sanal ortamından çıkılması gibi bir dizi adım izleniyor. En son aşamada ise, çekirdek seviyesinde yetki elde edilerek cihaz üzerinde geniş bir kontrol sağlanıyor.
Başarılı bir DarkSword saldırısı sonrasında, kullanıcı kimlik bilgileri ve kripto para cüzdanı ile bağlantılı hassas bilgilerin hızla dışarı aktarılabildiği belirtiliyor. Bu durum, özel anahtarlarını veya kurtarma ifadelerini akıllı telefonlarında saklayan kripto para kullanıcıları için büyük bir tehdit anlamına geliyor.
Açıkların Hedefi ve Önlemler
Araştırmalar, DarkSword'un işletim sistemi sürümleri arasında iOS 18.4 ile 18.7 arasındakileri hedef aldığını ortaya koydu. GTIG, bu saldırı zincirinde toplamda altı farklı güvenlik açığı kullanıldığını ve bu açıkların Apple tarafından en geç iOS 26.3 versiyonu ile kapatıldığını duyurdu. DarkSword’un, Türkiye, Suudi Arabistan, Malezya ve Ukrayna’daki hedeflere karşı kullanıldığı da tespit edildi.
Ayrıca, son günlerde yapılan açıklamalar, DarkSword’un iOS 13’ten 26.5’e kadar birçok sürümde çalışabileceğine dair asılsız iddiaların bulunduğunu, ancak bunların henüz bağımsız bir şekilde doğrulanmadığını ifade ediyor. Bu nedenle, kullanıcıların dikkatli olması ve geniş sürüm yelpazesini kesin bir güvenlik bulgusu olarak değerlendirmemesi gerekiyor.
Apple, iOS için güvenlik güncellemeleri yapmaya devam ediyor. 14 Eylül 2026’da iOS 26.7 güncellemesinin çıkması planlanırken, yeni güncellemelerde WebKit ve çekirdek bileşenlerindeki güvenlik açıklarına yönelik yamalar da kullanıcılara sunuluyor.
Güvenlik Önlemleri ve Kullanıcı Tavsiyeleri
Güvenlik uzmanları, özellikle kripto para cüzdanlarını telefonlarında aktif olarak kullanan kullanıcıların, iPhone ve iPad cihazlarını en güncel iOS sürümüne yükseltmelerini tavsiye ediyor. Ayrıca, güncellenmeyen veya güvenlik riski altında olan cihazların Apple’ın Lockdown Mode (Kilit Modu) özelliğini aktifleştirmeleri öneriliyor. Bunun yanı sıra, kullanıcıların mesajlaşma uygulamaları, e-posta veya sosyal medya kanalları aracılığıyla gelen şüpheli bağlantıları açmamaları ve özel anahtarlar ile mnemonic seed phrase gibi kritik bilgileri telefon üzerinde açık bir şekilde saklamamaları önem taşıyor.
*Bu bilgiler yatırım tavsiyesi değildir.