Darksword: exploit para iphones y ipads antiguos ya en manos de delincuentes
La seguridad de millones de dispositivos Apple se tambalea. DarkSword, una potente herramienta de hacking descubierta a mediados de marzo por Google, ha sido inexplicablemente liberada en GitHub, poniéndola al alcance de cualquiera. El riesgo es palpable: iPhones y iPads desactualizados son ahora objetivos fáciles para ciberdelincuentes.

La amenaza se materializa: darksword, una navaja suiza para explotar vulnerabilidades
Matthias Frielingsdorf, cofundador de iVerify, lo ha dejado claro: “Esto es malo, son herramientas fáciles de reutilizar”. La facilidad con la que se pueden explotar las vulnerabilidades inherentes a sistemas operativos obsoletos es alarmante. DarkSword permite la lectura y extracción de archivos forenses a través de HTTP, comprometiendo la integridad de los dispositivos iOS. El hecho de que haya sido liberada públicamente elimina cualquier barrera para su uso malicioso.
Para ilustrar la gravedad de la situación, el usuario matteyeux ha demostrado en X (antes Twitter) cómo ha logrado comprometer un iPad mini de sexta generación ejecutando iOS 18.6.2. Una demostración inquietante de que la herramienta ya funciona y es accesible incluso para aquellos con conocimientos técnicos limitados. La cifra habla por sí sola: más de 500,000 servidores Windows abandonados permanecen online, esperando ser explotados, y ahora, DarkSword amplía el campo de batalla a los dispositivos móviles.
Apple, fiel a su estrategia, ha recomendado simplemente mantener los dispositivos actualizados, una solución básica pero insuficiente ante la rapidez con la que evolucionan las amenazas. Microsoft, por su parte, ha optado por el silencio, un comportamiento que no ayuda a mitigar el pánico.
Pero esta no es la única pesadilla para GitHub. El repositorio ha sido asediado por la infección de numerosos repositorios con malware diseñado para minar criptomonedas y robar datos personales. Y, como si fuera poco, la inteligencia artificial podría democratizar aún más el acceso a estas herramientas, permitiendo que usuarios sin conocimientos especializados las utilicen para fines nefastos. El panorama se torna cada vez más complejo y peligroso.
La proliferación de herramientas de hacking como DarkSword, combinada con la creciente sofisticación del malware y la facilidad de acceso a través de plataformas como GitHub, exige una respuesta urgente por parte de las empresas de seguridad y los gobiernos. Olvidémonos de las soluciones simplistas; la seguridad digital requiere una estrategia proactiva y constante, donde la actualización de software y la concienciación del usuario sean pilares fundamentales. La complacencia no es una opción.