1,用户通过短信、邮件、聊天,打开了指定的恶意网页;
2,DarkSword 利用 WebKit(Safari 引擎)的漏洞执行初始恶意代码;
3,再利用系统内核漏洞获得系统权限;
4,DarkSword 获得设备控制权,并植入木马;
5,它采用打完就跑的攻击方式,几分钟内就能获取到账号、短信、照片、钱包数据;
6,数据自动上传到服务器,并且自动清除痕迹,仿佛自己没有来过。
更恶劣的是,DarkSword 在 GitHub 直接开源了利用代码,直接把门槛降到了人手一份的地步。
只要稍微懂点技术的 iOS 逆向开发者,都可以利用它来攻击 iOS 设备,这带来的后果无需多言。