image

Exploitkit voor het hacken van kwetsbare iPhones gepubliceerd op internet

dinsdag 24 maart 2026, 12:28 door Redactie, 2 reacties

Een exploitkit voor het hacken van kwetsbare iPhones is gepubliceerd op internet, wat de kans op grootschalig misbruik vergroot. Vorige week waarschuwden Google, Lookout en iVerify voor een exploitkit genaamd DarkSword die zowel door verschillende actoren zou zijn ingezet om iPhones met malware te infecteren. De exploitkit maakt gebruik van zes verschillende kwetsbaarheden. Voor drie van de misbruikte beveiligingslekken was op het moment van de aanval nog geen update beschikbaar (CVE-2026-20700, CVE-2025-43529 en CVE-2025-14174). Inmiddels zijn deze patches wel beschikbaar.

Alleen het bezoeken van een gehackte of kwaadaardige website of te zien krijgen van een besmette advertentie met een kwetsbare iPhone is voldoende om te worden geïnfecteerd. Er is geen verdere interactie vereist. De exploitkit zou ontwikkeld zijn door een spywareleverancier en door een statelijke actor zijn ingezet. Vervolgens werd de exploitkit gebruikt voor cyberspionage en zouden eind vorig jaar ook cybercriminelen er toegang toe hebben gekregen.

De exploitkit is nu op GitHub gepubliceerd, wat de kans op grootschalig misbruikt vergroot, zo laat Matthias Frielingsdorf van iVerify tegenover TechCrunch weten. "We moeten er rekening mee houden dat criminelen en anderen dit gaan inzetten." Volgens Frielingsdorf werken de op GitHub gepubliceerde exploits 'out of the box' en is er geen iOS-expertise vereist. Een beveiligingsonderzoeker laat op X zien hoe hij zijn iPad via de gelekte exploit kon hacken.

De DarkSword-exploits werken tegen iOS 18.4 tot en met 18.7. Apple heeft updates uitgebracht om de betreffende kwetsbaarheden te verhelpen. Gebruikers worden opgeroepen om te updaten naar iOS 18.7.3 of 26.3 of nieuwer, aangezien deze versies niet kwetsbaar zijn. Hoeveel iPhone-gebruikers de updates niet hebben geïnstalleerd is onbekend.

Reacties (2)
Vandaag, 12:42 door Anoniem
iPhones hebben zeer goede softwarematige en hardwarematige beveiliging, ik wou alleen dat hun code transparant was, ik vertrouw big tech niet op hun blauwe ogen, het is zo jammer dat het niet open source is aangezien ik dan zeker zou overwegen er eentje te kopen.
Het is mooi spul, alleen dat ene ding komt er bij mij niet doorheen.
Ik denk ook dat een hoop Android gebruikers dan over zouden stappen.
Misschien kan Apple een aparte iPhone ontwikkelen, speciaal voor mensen met deze behoefte, ik denk dat het een gat in de markt is.
Vandaag, 15:37 door Anoniem
Door Anoniem: iPhones hebben zeer goede softwarematige en hardwarematige beveiliging, ik wou alleen dat hun code transparant was, ik vertrouw big tech niet op hun blauwe ogen, het is zo jammer dat het niet open source is aangezien ik dan zeker zou overwegen er eentje te kopen.
Het is mooi spul, alleen dat ene ding komt er bij mij niet doorheen.
Ik denk ook dat een hoop Android gebruikers dan over zouden stappen.
Misschien kan Apple een aparte iPhone ontwikkelen, speciaal voor mensen met deze behoefte, ik denk dat het een gat in de markt is.
Het zou ongetwijfeld een gat zijn in de markt waar jij in geïnteresseerd bent, en ik zou het ook een interessante ontwikkeling vinden, maar ik heb niet de indruk dat Apple in die markt geïnteresseerd zou zijn. Hoewel iOS deels op FreeBSD gebaseerd is heeft Apple altijd erg van een "walled garden"-aanpak gehouden. Kijk maar naar Apples weerstand tegen het toelaten van alternatieve app-stores, wat de DSA in de EU ze op heeft gelegd. En hun app-store is/was ook een goudmijn, ze rekenden lange tijd 30% commissie op elke app die via de app-store verkocht werd en zelfs commissie op aankopen die via apps gedaan werden. Daar is, ook onder druk, een en ander aan veranderd, maar het is duidelijk dat ze sterk monopolistische neigingen hebben op hun eigen platform en ik zou raar staan te kijken als ze iets zouden ondersteunen dat die positie uitholt, tenzij ze daartoe gedwongen worden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.