当前位置: 首页 > news >正文

DarkSword iPhone漏洞利用工具遭泄露,数亿设备面临风险

DarkSword漏洞利用链的泄露使多达2.7亿部iPhone面临风险,攻击者可通过Safari浏览器在用户无感知且无需交互的情况下窃取数据。研究人员表示该漏洞利用工具自2025年底就已活跃。

全球iPhone用户正面临重大网络安全威胁,研究人员发现名为DarkSword的新型黑客工具。根据Google、Lookout和iVerify的联合调查,若用户未及时更新系统,数亿设备可能遭受攻击。该恶意软件的隐蔽性极高,设备被入侵后用户往往毫无察觉。

DarkSword攻击原理

DarkSword是组合式漏洞利用链——攻击者并非使用单一漏洞,而是连续利用六个不同漏洞突破防线。通过串联这些安全缺陷,攻击者可完全控制设备。这种多角度攻击方式使常规安全防护难以招架。

Lookout报告显示,攻击通常始于用户访问Safari浏览器中的特定网页。这种"路过式下载"攻击无需用户点击,仅访问恶意链接即可触发感染。研究还发现疑似组织UNC6353通过"水坑攻击"劫持乌克兰顿巴斯新闻网等可信站点,甚至在2026年2月12日发现食品加工厂的设备感染案例,证明日常浏览也存风险。

Google威胁情报组进一步发现,2025年11月初,黑客组织UNC6748搭建伪装成Snapchat的钓鱼网站snapshare.chat,通过隐藏代码对沙特用户发动自动攻击。乌克兰、中国、土耳其和马来西亚同样受影响。

DarkSword攻击时间线

数据窃取能力

DarkSword入侵后能在数分钟内完成数据窃取并清除痕迹。其窃取范围包括:

  • 私密短信与通话记录
  • iOS钥匙串存储的Wi-Fi密码
  • 实时地理位置
  • 浏览器历史与日历事项
  • 健康数据与加密数字货币钱包

GitHub泄露加剧危机

DarkSword漏洞利用链的完整版本在GitHub公开泄露,大幅降低攻击门槛。多个渠道证实泄露代码包含可直接部署的漏洞利用工具包,攻击者无需专业技术能力即可复制攻击模式。安全专家Matthias Frielingsdorf警告,此类泄露通常引发大规模模仿攻击。

已利用野外漏洞利用链darksword在运行iOS 18.6.2的iPad mini 6上实现内核读写权限 pic.twitter.com/zT2mc8TvbM
——matteyeux (@matteyeux) 2026年3月23日

iVerify评估约2.7亿台运行iOS 18.4至18.7系统的设备存在风险。GitHub泄露事件使威胁进一步升级。

防护措施

苹果确认iOS 26系统可完全防御此类攻击,及时更新系统是最有效防护手段。针对旧款设备,苹果已于2026年3月11日发布iOS 15/16紧急更新。若无法升级最新系统,建议启用"锁定模式"增强防护。

http://www.jsqmd.com/news/533003/

相关文章:

  • 揭秘TTS-Vue:如何让前端应用拥有自然人声交互能力?
  • Qwen-Image-2512-SDNQ与CNN结合:提升图像生成质量的技术实践
  • Rust Git实现终极指南:从新手到Git工具开发专家的完整学习路线
  • 2026年03月24日最热门的开源项目(Github)
  • 蓝牙耳机充电仓——智能交互与安全防护设计
  • 【全身灵巧操作:3D扩散策略、力自适应与接触显式学习】第三章 3D扩散策略与空间感知
  • 用Burp Suite复现Flask会话劫持:一个渗透测试工程师的实操笔记
  • 基于python的渔具钓鱼租赁管理系统vue3
  • M2FP API接口调用:简单几行代码,实现人体解析功能集成
  • 小众设备不好买?分享我采购胶囊填充机时,在一个冷门网站挖到宝藏供应商的经历 - 品牌推荐大师1
  • ComfyUI-AnimateDiff-Evolved PIA支持:图像到视频的完美转换
  • 如何用tldr-pages解决命令行学习难题?完整指南
  • 百奥赛图宣布与Moonlight Bio达成战略合作,利用全人抗体分子库推进细胞疗法开发
  • 2026 “AI” 内容生成技术的优化方向与实战技巧
  • ANIMATEDIFF PRO电影级调色:后期LUT导入与HDR动态范围保留方案
  • STL:queue
  • 中文文献管理不再烦恼:Jasminum如何让Zotero真正理解你的学术需求
  • 5维进阶:从入门到专家的罗技鼠标宏精准控制体系
  • SwarmUI扩展开发实战:如何创建自定义AI图像生成工具
  • 别错过!全自动氧弹量热仪定期维护保养的实用方法 - 品牌推荐大师1
  • s2-pro镜像部署教程:解决500错误、健康检查、端口映射全步骤
  • Vivado布线参数怎么调?从默认到进阶,这份实战指南帮你搞定时序和功耗
  • 3分钟让文字开口说话!语音合成工具如何解决传统TTS软件3大痛点
  • 聊聊口碑好唱吧麦颂KTV品牌,北京、天津等地性价比高的KTV有哪些 - 工业推荐榜
  • 告别VMware!物理机迁移Proxmox全攻略(含Linux网卡配置避坑指南)
  • 效率倍增:用快马平台一键生成集成百度OCR的完整可运行代码模块
  • KART-RERANK在AIGC内容管理中的应用:生成素材的智能归类与检索
  • 可批发的铝天花板厂商哪家口碑好,选购要注意啥 - myqiye
  • Ruflo企业级智能协作平台部署指南:从需求到运维的全流程实践
  • SDMatte Web端部署教程:7860端口访问+HTTPS反向代理配置