網絡安全研究人員近日發現,一款名為“暗劍”(DarkSword)的iPhone黑客工具的新版本被洩露至代碼托管平台GitHub。安全專家警告,此舉将大幅降低網絡攻擊門檻,可能導緻大量仍運行舊版操作系統的蘋果設備遭到攻擊。

據TechCrunch報道,移動安全初創公司iVerify聯合創始人馬蒂亞斯·弗裡林斯多夫表示,洩露文件“過于容易被濫用”,且“已無法遏制”,預計犯罪分子将利用該工具發起攻擊。他指出,洩露的代碼僅為HTML和JavaScript,操作簡單,“幾分鐘到幾小時”即可部署,無需任何iOS專業知識。
谷歌公司發言人金伯利·薩姆拉證實,其研究人員認同上述評估。一名化名“matteyeux”的安全愛好者也在社交平台X上表示,他利用洩露樣本成功入侵了一台運行iOS 18的iPad mini設備。
蘋果公司發言人薩拉·奧洛克回應稱,公司已知曉針對舊版系統的漏洞,并于3月11日對無法更新至最新iOS 26的設備發布了緊急安全更新。她強調,保持軟件最新是保障設備安全的首要措施,已更新系統的設備及啟用“鎖定模式”的設備不受此次攻擊影響。
據iVerify、谷歌及Lookout公司的分析,該間諜工具主要針對運行iOS 18及更早版本的iPhone和iPad。蘋果數據顯示,約四分之一的活躍設備仍在運行上述舊版系統。按蘋果全球超25億活躍設備計算,受影響設備或達數億台。
代碼注釋顯示,該工具可竊取用戶通訊錄、信息、通話記錄及存儲Wi-Fi密碼的鑰匙串等敏感數據,并上傳至攻擊者控制的服務器。此次洩露事件發生數周前,另一款名為“Coruna”的iPhone黑客工具也被曝光,據稱由美國防務承包商L3Harris公司開發。
安全專家強烈建議用戶立即将設備更新至最新iOS版本,以防範潛在攻擊。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.



