Apple ha deciso di distribuire una patch di sicurezza per iOS 18, una versione ormai superata del sistema operativo, senza obbligare gli utenti ad aggiornare a iOS 26. È una scelta insolita per Cupertino, legata ai rischi posti dal toolkit di attacco DarkSword, che può colpire anche con una semplice visita a un sito web.
Un attacco diverso dai soliti malware
Le analisi pubblicate da Google Threat Intelligence Group insieme a società come Lookout e iVerify aiutano a capire perché Apple abbia fatto un’eccezione e, invece che costringere ad aggiornare all’ultimo sistema operativo, abbia deciso di intervenire direttamente sulla versione precedente.
DarkSword è un toolkit di attacco basato su “watering hole”. Gli aggressori compromettono siti web legittimi o ne creano di falsi, spesso costruiti per sembrare servizi popolari o portali istituzionali. Basta visitare una di queste pagine perché l’attacco si attivi, senza installare app e senza interazioni evidenti.
Una volta messo in azione, l’exploit può accedere a messaggi, contenuti iCloud, credenziali e wallet di criptovalute, raccogliendo informazioni in tempi molto rapidi.
Un elemento che rende la situazione più delicata è la diffusione del codice. DarkSword è stato pubblicato su GitHub, rendendo lo strumento accessibile anche ad attori meno sofisticati e aumentando la probabilità di attacchi opportunistici.
I primi casi documentati riguardano Paesi come Arabia Saudita, Turchia, Malesia e Ucraina, ma non esiste un limite geografico reale una volta che un toolkit di questo tipo diventa pubblico.
Perché Apple ha cambiato strategia
Il punto centrale è la quantità di dispositivi coinvolti. Una quota significativa di iPhone utilizza ancora iOS 18, in particolare nelle versioni dalla 18.4 alla 18.7, quelle identificate come vulnerabili.
In passato Apple avrebbe semplicemente raccomandato di aggiornare all’ultima versione, perché la linea è che la sicurezza passa dall’ultima versione di iOS. Chi resta indietro esce progressivamente dal perimetro di protezione. Ma con DarkSword questo approccio si è rivelato insufficiente.
Non è ancora chiaro se la scelta di Apple sia un caso isolato connesso alla pericolosità di questo specifico attacco o l’inizio di un cambiamento più ampio. Quel che appare certo è che la diffusione pubblica del toolkit e la natura dell’attacco hanno probabilmente ridotto i margini di scelta.
Resta comunque valido il consiglio principale. Aggiornare all’ultima versione di iOS è ancora la soluzione più sicura. Le versioni più recenti del sistema operativo includono già le correzioni necessarie e offrono un livello di protezione più completo rispetto alle patch distribuite sulle versioni precedenti.
Questa vicenda mette in evidenza un passaggio interessante. Quando le minacce si muovono più velocemente degli utenti, anche un modello rigido deve adattarsi. Apple lo ha fatto, almeno in questo caso, adattando un modello che finora era rimasto immutato.
Patch disponibile, ma non per tutti subito
La patch è in fase di distribuzione e non arriva contemporaneamente su tutti i dispositivi. Apple sta rilasciando un aggiornamento specifico per iOS 18 che integra le correzioni contro DarkSword, ma la disponibilità dipende dal modello di iPhone e dall’area geografica.
Per questo motivo è possibile che alcuni utenti non la vedano immediatamente tra gli aggiornamenti. In ogni caso, controllare manualmente in Impostazioni resta il modo più rapido per verificare se è già installabile, mentre chi ha aggiornato alle versioni più recenti di iOS è già protetto.












