国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

高級(jí)iPhone黑客工具泄露,這些工具從何而來(lái)如何防范

0
分享至



TechCrunch 報(bào)道稱,安全研究人員近期發(fā)現(xiàn)了一系列針對(duì)全球蘋(píng)果用戶的網(wǎng)絡(luò)攻擊。

這些黑客活動(dòng)中使用的工具被命名為科魯納(Coruna)和暗劍(DarkSword),一些間諜與網(wǎng)絡(luò)犯罪分子均利用它們竊取iPhone和iPad用戶的數(shù)據(jù)。

針對(duì)iPhone和iPad用戶的大規(guī)模黑客攻擊極為罕見(jiàn)。在過(guò)去十年里,類似先例僅出現(xiàn)過(guò)兩次:一次是針對(duì)東大維吾爾穆斯林群體的攻擊,另一次則是針對(duì)香港民眾的攻擊。

如今,部分這類強(qiáng)力黑客工具已在網(wǎng)上泄露,可能導(dǎo)致數(shù)億臺(tái)運(yùn)行過(guò)時(shí)系統(tǒng)的iPhone和iPad面臨數(shù)據(jù)被盜的風(fēng)險(xiǎn)。



我們將梳理關(guān)于這一波最新iPhone、iPad黑客威脅的已知與未知信息,以及你可以采取哪些防護(hù)措施。

什么是科魯納(Coruna)和暗劍(DarkSword)?

科魯納(Coruna)和暗劍(DarkSword)是兩套高級(jí)黑客工具套件,每套都包含多種漏洞利用程序,能夠入侵iPhone和iPad,并竊取用戶數(shù)據(jù),例如短信、瀏覽器記錄、位置歷史以及加密貨幣資產(chǎn)等。

發(fā)現(xiàn)這些工具套件的安全研究人員表示,科魯納所利用的漏洞,可入侵運(yùn)行 iOS 13 至 iOS 17.2.1 系統(tǒng)的iPhone和iPad,其中iOS 17.2.1是蘋(píng)果在2023年12月發(fā)布的系統(tǒng)版本。

而據(jù)參與代碼分析的谷歌安全研究人員稱,暗劍(DarkSword) 所包含的漏洞利用程序,甚至能入侵搭載更新系統(tǒng)的iPhone和iPad,受影響版本為 iOS 18.4 與 iOS 18.7,這兩個(gè)系統(tǒng)均發(fā)布于2025年9月。



但對(duì)普通公眾而言,暗劍帶來(lái)的威脅更為緊迫。已有人員泄露了暗劍的部分代碼,并將其發(fā)布在代碼分享平臺(tái) GitHub 上,這意味著任何人都能輕易下載這些惡意代碼,自行發(fā)起攻擊,目標(biāo)直指仍在使用舊版iOS系統(tǒng)的蘋(píng)果用戶。

科魯納和暗劍是如何運(yùn)作的?

這類攻擊本質(zhì)上具有無(wú)差別攻擊的特性,因此十分危險(xiǎn)——任何訪問(wèn)搭載惡意代碼的特定網(wǎng)站的用戶,都可能落入陷阱。

在某些情況下,受害者只需訪問(wèn)一個(gè)被黑客控制的正規(guī)網(wǎng)站,就會(huì)遭到入侵。

受害者一旦初步被感染,科魯納和暗劍就會(huì)利用iOS中的多個(gè)漏洞,讓黑客實(shí)際上完全掌控目標(biāo)設(shè)備,進(jìn)而竊取用戶的隱私數(shù)據(jù)。這些數(shù)據(jù)隨后會(huì)被上傳到黑客操控的網(wǎng)絡(luò)服務(wù)器中。

這些黑客工具從何而來(lái)?

據(jù)科技網(wǎng)站TechCrunch此前報(bào)道,科魯納工具套件至少有一部分最初由Trenchant公司開(kāi)發(fā)。

該公司是美國(guó)國(guó)防承包商L3Harris旗下專攻黑客技術(shù)與間諜軟件的部門(mén),主要向美國(guó)當(dāng)局及其核心盟友出售漏洞利用工具。

卡巴斯基實(shí)驗(yàn)室還發(fā)現(xiàn),科魯納工具包中的兩項(xiàng)漏洞利用程序,與“三角行動(dòng)(Operation Triangulation)”有關(guān)聯(lián)。

這是一場(chǎng)復(fù)雜、疑似由當(dāng)局主導(dǎo)的網(wǎng)絡(luò)攻擊,據(jù)稱針對(duì)俄羅斯iPhone用戶實(shí)施。

Trenchant研發(fā)出科魯納之后——具體途徑目前尚不清楚——這些漏洞工具最終落入了俄羅斯間諜和東大網(wǎng)絡(luò)犯罪分子手中,傳播渠道可能是通過(guò)地下黑市上倒賣漏洞的一個(gè)或多個(gè)中間商。



科魯納的擴(kuò)散軌跡再次表明,即便是在美國(guó)嚴(yán)格保密管控下研發(fā)的強(qiáng)力黑客工具,也可能發(fā)生泄露并失控蔓延。

2017 年就曾發(fā)生過(guò)類似事件:美國(guó)國(guó)家安全局(NSA)研發(fā)的一款可遠(yuǎn)程入侵全球 Windows 電腦的漏洞工具在網(wǎng)上泄露。

隨后,該漏洞被用于破壞性極強(qiáng)的 WannaCry 勒索軟件攻擊,無(wú)差別入侵了全球數(shù)十萬(wàn)臺(tái)電腦。

而在暗劍(DarkSword)事件中,研究人員已觀測(cè)到針對(duì)東大、馬來(lái)西亞、土耳其、沙特阿拉伯和烏克蘭用戶的攻擊。

目前尚不清楚暗劍最初由誰(shuí)開(kāi)發(fā)、如何落入不同黑客組織手中,以及這些工具是如何在網(wǎng)上泄露的。



暗劍(DarkSword)工具是如何泄露到網(wǎng)上的?

目前尚不清楚是誰(shuí)將其泄露并發(fā)布到了GitHub平臺(tái),也不清楚其動(dòng)機(jī)為何。

TechCrunch已見(jiàn)過(guò)這些黑客工具,其代碼使用網(wǎng)頁(yè)語(yǔ)言HTML和JavaScript編寫(xiě)。

這意味著,任何想要發(fā)動(dòng)惡意攻擊的人,都能相對(duì)輕松地對(duì)其進(jìn)行配置,并自行部署在任意服務(wù)器上。

有研究人員在社交平臺(tái)X上發(fā)文稱,他們已通過(guò)入侵自己運(yùn)行著易受攻擊系統(tǒng)版本的蘋(píng)果設(shè)備,對(duì)這些泄露的工具進(jìn)行了測(cè)試。

移動(dòng)安全公司Lookout的首席研究員賈斯汀·阿爾布雷希特向TechCrunch解釋道,暗劍(DarkSword)如今基本做到了“即插即用”。



GitHub 向 TechCrunch 表示,并未下架這段泄露的代碼,而是會(huì)將其保留,用于安全研究。

GitHub 網(wǎng)絡(luò)安全法律顧問(wèn)杰西·杰拉奇對(duì) TechCrunch 稱:

“GitHub 的可接受使用政策禁止發(fā)布那些直接用于支持正在造成技術(shù)損害的非法主動(dòng)攻擊或惡意軟件活動(dòng)的內(nèi)容?!?/p>

“但我們并不禁止發(fā)布可能被用于開(kāi)發(fā)惡意軟件或漏洞利用程序的源代碼,因?yàn)檫@類源代碼的發(fā)布與傳播具有教育意義,且從整體上對(duì)安全社區(qū)有益。”

我的iPhone或iPad會(huì)受到暗劍(DarkSword)攻擊嗎?

如果你的iPhone或iPad系統(tǒng)沒(méi)有更新到最新版本,建議你立即升級(jí)。

蘋(píng)果公司向TechCrunch表示,運(yùn)行iOS 15 至 iOS 26 最新版本的用戶已經(jīng)受到保護(hù)。



據(jù)安全工具iVerify稱:“我們強(qiáng)烈建議升級(jí)到 iOS 18.7.6 或 iOS 26.3.1。這將修復(fù)此次攻擊鏈中被利用的所有漏洞。”

根據(jù)蘋(píng)果官方數(shù)據(jù),近三分之一的iPhone和iPad用戶仍未升級(jí)至最新的 iOS 26 系統(tǒng)。

蘋(píng)果稱其全球活躍設(shè)備總量已超25億臺(tái),這意味著有數(shù)億臺(tái)設(shè)備可能面臨這些黑客工具的攻擊風(fēng)險(xiǎn)。

如果我無(wú)法或不想升級(jí)到 iOS 26 該怎么辦?

蘋(píng)果同時(shí)表示,開(kāi)啟鎖定模式(Lockdown Mode)的設(shè)備也可抵御此類特定攻擊。

鎖定模式是蘋(píng)果在 iOS 16 中首次推出的一項(xiàng)可選增強(qiáng)安全功能。



雖然鎖定模式并非完美無(wú)缺,但截至目前,尚無(wú)公開(kāi)證據(jù)表明黑客能夠繞過(guò)其防護(hù)機(jī)制。(我們已就這一說(shuō)法向蘋(píng)果求證,若收到回復(fù)將更新內(nèi)容。)

有案例顯示,鎖定模式曾成功阻止至少一起試圖在人權(quán)活動(dòng)人士手機(jī)上安裝間諜軟件的攻擊。

聲明:取材網(wǎng)絡(luò),謹(jǐn)慎辨別

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
華南理工大學(xué)5名研究生被退學(xué),學(xué)校公布原因,值得引發(fā)深思!

華南理工大學(xué)5名研究生被退學(xué),學(xué)校公布原因,值得引發(fā)深思!

凱旋學(xué)長(zhǎng)
2026-04-13 17:51:49
28萬(wàn)彩禮被父母扣下,女子10年不回娘家,母親急了,她卻說(shuō)沒(méi)退路

28萬(wàn)彩禮被父母扣下,女子10年不回娘家,母親急了,她卻說(shuō)沒(méi)退路

大魚(yú)簡(jiǎn)科
2026-04-06 19:39:15
四川內(nèi)江市資中縣發(fā)生3.1級(jí)地震,震源深度6千米

四川內(nèi)江市資中縣發(fā)生3.1級(jí)地震,震源深度6千米

界面新聞
2026-04-14 12:16:24
卸下“第一女兒”鎧甲,45歲伊萬(wàn)卡罕見(jiàn)哽咽:父親讓我知道,我不屬于政治

卸下“第一女兒”鎧甲,45歲伊萬(wàn)卡罕見(jiàn)哽咽:父親讓我知道,我不屬于政治

留學(xué)生日?qǐng)?bào)
2026-04-13 21:08:58
開(kāi)國(guó)大將許光達(dá)一生不愿聊女兒,兒子許延濱:那是愈合不了的傷口

開(kāi)國(guó)大將許光達(dá)一生不愿聊女兒,兒子許延濱:那是愈合不了的傷口

簡(jiǎn)史檔案館
2026-04-13 11:05:03
1997年,英國(guó)歸還了香港,為何拒絕歸還沒(méi)什么經(jīng)濟(jì)價(jià)值的馬島?

1997年,英國(guó)歸還了香港,為何拒絕歸還沒(méi)什么經(jīng)濟(jì)價(jià)值的馬島?

鶴羽說(shuō)個(gè)事
2026-04-10 22:29:55
特朗普稱12日有34艘船只通過(guò)霍爾木茲海峽

特朗普稱12日有34艘船只通過(guò)霍爾木茲海峽

新京報(bào)
2026-04-14 07:15:05
鄭麗文談日本殖民、高市早苗謊言被戳穿!留給賴清德的時(shí)間不多了

鄭麗文談日本殖民、高市早苗謊言被戳穿!留給賴清德的時(shí)間不多了

野史日記
2026-04-13 10:50:11
火湖大戰(zhàn)前!斯通給烏度卡減壓,做好2點(diǎn)便成功,對(duì)1人仍抱有希望

火湖大戰(zhàn)前!斯通給烏度卡減壓,做好2點(diǎn)便成功,對(duì)1人仍抱有希望

錢(qián)說(shuō)體育
2026-04-14 12:27:15
看蔣萬(wàn)安給兒子們起的名字,就知道他骨子里的中國(guó)人身份,藏不住

看蔣萬(wàn)安給兒子們起的名字,就知道他骨子里的中國(guó)人身份,藏不住

來(lái)科點(diǎn)譜
2026-02-12 07:19:46
遭烏度卡棄用,斯通卻當(dāng)寶?火箭隊(duì)電風(fēng)扇去留不定!或再試1年

遭烏度卡棄用,斯通卻當(dāng)寶?火箭隊(duì)電風(fēng)扇去留不定!或再試1年

熊哥愛(ài)籃球
2026-04-14 12:23:28
勒溫:利馬拽我頭發(fā)被罰下場(chǎng)?規(guī)則又不是我制定的,我不記仇

勒溫:利馬拽我頭發(fā)被罰下場(chǎng)?規(guī)則又不是我制定的,我不記仇

懂球帝
2026-04-14 05:27:14
奧運(yùn)冠軍劉璇:36歲結(jié)4次婚,都嫁同一人,老公真實(shí)身份揭秘!

奧運(yùn)冠軍劉璇:36歲結(jié)4次婚,都嫁同一人,老公真實(shí)身份揭秘!

拳擊時(shí)空
2026-04-14 06:08:26
霍爾木茲海峽封鎖后,越南選邊站隊(duì)了,新總理當(dāng)場(chǎng)立下"軍令狀"

霍爾木茲海峽封鎖后,越南選邊站隊(duì)了,新總理當(dāng)場(chǎng)立下"軍令狀"

荷蘭豆愛(ài)健康
2026-04-14 03:35:25
陪玩陪睡僅冰山一角,繼迪麗熱巴事件后,圈內(nèi)人再揭內(nèi)娛陰暗面

陪玩陪睡僅冰山一角,繼迪麗熱巴事件后,圈內(nèi)人再揭內(nèi)娛陰暗面

叨嘮
2026-04-14 01:19:42
張近東資產(chǎn)清零,江蘇“跑得最快”的老板反成贏家

張近東資產(chǎn)清零,江蘇“跑得最快”的老板反成贏家

王二哥老搞笑
2026-04-13 18:14:42
央視官宣,直-20T掛空空導(dǎo)彈,準(zhǔn)備打無(wú)人機(jī)和戰(zhàn)斗機(jī)?

央視官宣,直-20T掛空空導(dǎo)彈,準(zhǔn)備打無(wú)人機(jī)和戰(zhàn)斗機(jī)?

藍(lán)星雜談
2026-04-14 11:46:50
婚姻里停止內(nèi)耗最好的方式:就3個(gè)字

婚姻里停止內(nèi)耗最好的方式:就3個(gè)字

聽(tīng)見(jiàn)亞?wèn)|
2026-04-14 09:37:40
美國(guó)一旦霸權(quán)結(jié)束,一定會(huì)滅亡的三個(gè)國(guó)家,排第一的果然是它

美國(guó)一旦霸權(quán)結(jié)束,一定會(huì)滅亡的三個(gè)國(guó)家,排第一的果然是它

今夜繁星墜落
2026-04-07 02:36:47
4月13日真相來(lái)了!央視播報(bào)全紅嬋遭網(wǎng)暴案細(xì)節(jié):違法者被行拘

4月13日真相來(lái)了!央視播報(bào)全紅嬋遭網(wǎng)暴案細(xì)節(jié):違法者被行拘

墜入二次元的海洋
2026-04-14 07:07:40
2026-04-14 13:03:00
談點(diǎn)世
談點(diǎn)世
說(shuō)說(shuō)國(guó)內(nèi)國(guó)外,聊聊世間百態(tài)。
3152文章數(shù) 4387關(guān)注度
往期回顧 全部

科技要聞

離職同事"煉化"成AI?這屆公司不需要活人了

頭條要聞

41歲演員文章在上海開(kāi)面館 代排隊(duì)價(jià)格被炒到500元

頭條要聞

41歲演員文章在上海開(kāi)面館 代排隊(duì)價(jià)格被炒到500元

體育要聞

他做對(duì)了所有事,卻被整個(gè)職業(yè)網(wǎng)壇放逐了八年

娛樂(lè)要聞

宋祖兒劉宇寧戀情大反轉(zhuǎn) 正主火速辟謠

財(cái)經(jīng)要聞

許家印受審當(dāng)庭表示認(rèn)罪悔罪

汽車要聞

長(zhǎng)城歐拉5限定版純電版上市 限量99臺(tái)售價(jià)13.38萬(wàn)元

態(tài)度原創(chuàng)

數(shù)碼
房產(chǎn)
時(shí)尚
手機(jī)
游戲

數(shù)碼要聞

雷神推出黑武士·獵刃 Pro臺(tái)式機(jī) i5-14400F+RTX 5060 國(guó)補(bǔ)價(jià)7999

房產(chǎn)要聞

改善標(biāo)桿,1.5w+起橫掃國(guó)興!??跇鞘?,打出最猛一張牌!

今年科切拉的風(fēng)吹向了誰(shuí)?

手機(jī)要聞

2026一季度手機(jī)銷量報(bào)告出爐,OPPO位列前三

黑旗RE細(xì)節(jié)曝光!不僅僅是畫(huà)面翻新那么簡(jiǎn)單

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版