PasiónMóvil
Publicidad
Apple iOS 4 min de lectura

DarkSword: El exploit de iOS que pone en riesgo a millones de usuarios de iPhone

PasionMovil
PasionMovil
Redactor PasiónMóvil
28 de marzo de 2026
Publicidad
Puntos Clave

A pesar de que el iPhone ha sido considerado durante años como uno de los dispositivos móviles más seguros del mercado, la realidad es que ningún sistema operat...

A pesar de que el iPhone ha sido considerado durante años como uno de los dispositivos móviles más seguros del mercado, la realidad es que ningún sistema operativo está completamente a salvo de vulnerabilidades.

Recientemente, investigadores de seguridad han descubierto una campaña de hacking bastante sofisticada que utiliza una herramienta denominada DarkSword, la cual explota múltiples fallos de seguridad en versiones anteriores de iOS.

Lo más preocupante del asunto es que ahora, una versión actualizada de este exploit ha sido publicada en GitHub, lo que significa que prácticamente cualquier persona con conocimientos básicos podría utilizarlo para comprometer dispositivos vulnerables.

Publicidad

La amenaza detrás de DarkSword

El Grupo de Inteligencia de Amenazas de Google (GTIG, por sus siglas en inglés) fue quien identificó inicialmente esta herramienta de explotación la semana pasada. Se trata de un exploit de cadena completa para iOS que aprovecha múltiples vulnerabilidades de día cero para comprometer por completo los dispositivos afectados.

Según los reportes, diversos proveedores comerciales de vigilancia y algunos actores estatales ya han estado implementando DarkSword en distintas campañas dirigidas específicamente a usuarios de iPhone en países como Arabia Saudita, Turquía, Malasia y Ucrania.

Las versiones de iOS afectadas van desde la 15.4 hasta la 15.7, y el exploit hace uso de un total de seis vulnerabilidades diferentes combinadas con tres familias de malware distintas: GHOSTBLADE, GHOSTKNIFE y GHOSTSABER.

Afortunadamente, el equipo de seguridad de Apple ya corrigió todas estas brechas de seguridad con la actualización a iOS 16.3, lo que significa que los dispositivos actualizados a las versiones más recientes del sistema operativo están protegidos contra este tipo de ataques. Sin embargo, el problema radica en aquellos equipos que no pueden recibir las actualizaciones más recientes.

Publicidad

Dispositivos antiguos en la mira

Aunque iOS 16 representa uno de los cambios más significativos en la interfaz del iPhone en años, no todos los modelos son compatibles con esta versión. Equipos como el iPhone X y modelos anteriores se quedaron atascados en iOS 15, lo que los convierte en objetivos potenciales para este exploit.

Y si bien la mayoría de los usuarios con dispositivos compatibles probablemente ya actualizaron sus equipos, existe un porcentaje considerable de personas que por diversas razones no han instalado las últimas versiones del sistema operativo.

La situación se vuelve particularmente delicada ahora que DarkSword está disponible públicamente en GitHub. Según los investigadores, esto significa que cualquier persona con intenciones maliciosas podrá acceder a estas herramientas y utilizarlas para atacar a usuarios que ejecutan versiones antiguas de iOS.

Los expertos estiman que el exploit podría afectar potencialmente a cientos de millones de iPhone e iPad alrededor del mundo, una cifra verdaderamente alarmante si consideramos las implicaciones de seguridad.

Publicidad

Un riesgo difícil de contener

Matthias Frielingsdorf, cofundador de la startup de seguridad móvil iVerify, expresó su preocupación en declaraciones a TechCrunch: «Esto es malo. Son demasiado fáciles de reutilizar. No creo que esto pueda contenerse ya. Así que debemos esperar que criminales y otros comiencen a implementar esto».

El experto también señaló que la nueva versión de DarkSword compartida en GitHub mantiene la misma infraestructura que iVerify había analizado previamente, aunque con algunos archivos ligeramente diferentes.

Lo que resulta particularmente preocupante es la facilidad con la que este exploit puede ser implementado. Dado que los archivos subidos a la plataforma están en formato HTML y JavaScript simple, cualquier persona puede copiar y pegar el código para alojarlo en un servidor en cuestión de minutos.

Frielingsdorf fue enfático al mencionar que «los exploits funcionarán inmediatamente. No se requiere experiencia en iOS», lo que reduce drásticamente la barrera de entrada para potenciales atacantes.

Publicidad

Protección y recomendaciones

Ante este panorama, la única manera completamente efectiva de proteger tu iPhone contra DarkSword es actualizando el dispositivo a la versión más reciente de iOS 16. Si tu equipo es compatible con esta actualización, es fundamental que la instales lo antes posible.

Cabe destacar que Apple ha demostrado una vez más su compromiso con la seguridad al parchear rápidamente estas vulnerabilidades, sin embargo, la efectividad de estas medidas depende completamente de que los usuarios mantengan sus dispositivos actualizados.

Para aquellos que poseen modelos antiguos que ya no reciben actualizaciones de software, la situación es más complicada.

En estos casos, se recomienda extremar precauciones al navegar por internet, evitar hacer clic en enlaces sospechosos y considerar seriamente la posibilidad de actualizar a un modelo más reciente que aún reciba soporte de seguridad.

La realidad es que mantener un dispositivo sin actualizaciones de seguridad representa un riesgo considerable en el panorama actual de amenazas cibernéticas.

Fuente: Google Cloud Blog

PasionMovil
PasionMovil
VERIFICADO

Especialista editorial en PasiónMóvil. Cobertura de dispositivos móviles, hardware, software e innovaciones del ecosistema tecnológico.

Publicidad