블록체인 보안업체 슬로우미스트(SlowMist Technology)의 최고 정보보안 책임자(CISO) 23pds가 X를 통해 모든 iOS 사용자를 대상으로 즉시 시스템을 업데이트하라고 경고했다.
23pds에 따르면 다크소드(DarkSword)로 불리는 iOS 대상 공격 프로그램이 유출됐으며, 이 툴의 핵심 기능은 HTTP를 통해 iOS 기기에서 포렌식 수준의 데이터를 추출하는 것이다. 실제 공격에서는 소셜 엔지니어링이나 워터링 홀(워터링홀) 공격과 결합해 사용자를 특정 웹페이지나 링크로 유인한 뒤, 아이폰·아이패드 내 데이터를 탈취해 공격자가 제어하는 서버로 업로드할 수 있는 것으로 전해졌다.
해당 취약점이 악용될 경우 암호화폐 지갑, 2단계 인증 앱, 이메일 및 각종 로그인 정보 등 민감한 데이터 유출 위험이 커지는 만큼, iOS 사용자는 최신 버전으로의 업데이트 및 출처 불명의 링크·웹사이트 접속을 자제하는 등 보안 조치가 필요하다는 지적이다.

