研究员曝iPhone重大漏洞:数百万台设备或已被间谍软件渗透!

2026-03-19 20:04:28 0点赞 0收藏 0评论

2026年3月18日,谷歌威胁情报小组(GTIG)、移动安全企业iVerify与网络安全公司Lookout联合发布重磅报告,披露一款名为“暗剑”(DarkSword)的新型iPhone间谍软件已大规模传播,全球数亿台运行iOS 18.4至18.6.2版本的iPhone正面临被渗透风险,用户仅需访问数十个乌克兰恶意网站即可“中招”,且全程无任何警告提示。

研究员曝iPhone重大漏洞:数百万台设备或已被间谍软件渗透!

一、“暗剑”:零点击、无痕迹的iOS“幽灵”

DarkSword是一款功能极其强大的恶意软件,其攻击机制堪称iOS安全领域的“噩梦”:

1. 零点击感染:无需用户下载安装任何应用,也无需点击特殊链接,仅通过Safari浏览器加载受感染网页,就能在后台静默完成攻击。网页会通过恶意iframe框架与脚本实现漏洞利用,甚至会诱导用户从Chrome跳转至Safari完成攻击,全程悄无声息。

2. 无文件恶意技术:直接劫持iPhone合法系统进程,感染后几分钟内即可提取数据,几乎不留任何痕迹。重启手机虽能清除感染,但此时个人数据往往已被窃取。

3. 数据窃取范围极广:不仅能获取密码、照片、浏览记录等基础信息,还能调取iMessage、WhatsApp、Telegram等社交软件聊天日志,甚至可读取苹果健康记录与加密货币钱包凭证,兼具间谍活动与资产窃取双重目的。

二、影响范围:数亿设备暴露风险

据iVerify和Lookout基于公开数据的估算,全球约2.2亿至2.7亿台iPhone运行着存在安全风险的iOS 18.4至18.6.2版本,占全球iPhone总量的25%左右。这些设备均来自2025年3月至8月苹果推送的系统更新,因大量用户未及时升级,成为黑客的主要目标。

谷歌监测显示,DarkSword已被多个商业供应商及疑似国家关联的黑客组织用于针对沙特阿拉伯、土耳其、马来西亚和乌克兰的定向攻击,其中土耳其、马来西亚的行动与当地商业监控供应商PARS Defense有关,截至发稿该公司尚未回应置评。

三、与Coruna漏洞链的关联:iOS安全生态告急

值得警惕的是,DarkSword与3月3日曝光的另一款iPhone间谍软件Coruna托管在同一服务器上,两款恶意工具的连续曝光揭示了针对苹果设备的攻击活动正呈爆发式增长:

• Coruna是一套包含5条完整攻击链、23个独立漏洞的iOS漏洞利用工具包,影响范围更广(iOS 13.0至17.2.1),最初用于商业监控和国家级定向攻击,现已流入黑市成为网络犯罪武器。

• 两者的关联显示,原本局限于国家级情报行动的恶意工具,正逐渐形成规模化、商业化的恶意软件生态,攻击门槛大幅降低。

四、苹果回应:强调系统更新的重要性

针对此次安全事件,苹果公司发言人表示,这些漏洞针对的是“过时软件”,近年来已通过多次系统更新为最新版本用户提供了防护。同时,苹果已在Safari浏览器中屏蔽了谷歌识别的所有恶意域名,并为无法升级的旧设备推送了紧急安全补丁。

苹果强调,“保持软件最新版本是用户维护苹果设备高安全性的最重要措施”,DarkSword目前无法攻破最新的iOS 26系统。

五、用户防护指南:四步筑牢安全防线

安全专家建议,iPhone用户应立即采取以下措施降低风险:

1. 检查并更新系统:前往“设置-通用-软件更新”,尽快升级至iOS 26或最新版本,这是防范DarkSword最有效的手段。

2. 避免访问可疑网站:尤其警惕来源不明的乌克兰网站,仅访问信任的正规平台。

3. 开启锁定模式:高风险人群(如记者、政要、企业高管)可在“设置-通用-锁定模式”中开启该功能,获得最高级别的安全防护。

4. 启用安全防护功能:确保Safari浏览器的“欺骗性网站警告”“智能跟踪预防”等功能处于开启状态。

六、背后警示:iOS安全生态面临严峻挑战

DarkSword的曝光并非个例,近年来针对iPhone的间谍软件攻击呈逐年上升趋势。从2023年的Predator到2025年的Coruna,再到如今的DarkSword,原本仅用于国家级情报行动的黑客工具不断流入黑市,攻击目标从特定人群扩展至普通用户,攻击方式也从复杂的硬件级漏洞转向更易实施的网页漏洞利用。

iVerify联合创始人Rocky Cole指出,攻击者操作安全性极差却仍大规模使用这些工具,表明他们对工具的重视程度已发生改变——不再担心被暴露,而是追求攻击效率与规模。这意味着未来iOS设备面临的安全威胁将更加频繁、隐蔽和复杂。

结语

在数字化时代,个人隐私与数据安全已成为不可忽视的重要议题。此次iPhone重大漏洞事件再次提醒用户,及时更新系统、谨慎访问网络、开启安全防护是守护设备安全的基本准则。同时,苹果等科技企业也需进一步强化安全防护机制,加快漏洞修复与推送速度,共同构建更安全的移动生态。

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松