国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

看到這篇文章的iPhone用戶,建議先去更新系統(tǒng)。

0
分享至


今天文章開始前,先給大家來個(gè)省流:

如果你的蘋果手機(jī)系統(tǒng)在 iOS 26.4 以下,老蘋果手機(jī)系統(tǒng)在 iOS 18.7 以下,請(qǐng)立即打開設(shè)置,進(jìn)行一個(gè)安全系統(tǒng)的更新。

咱也沒夸大其詞,這確實(shí)是 Apple 官方直接擱公眾號(hào)里發(fā)的通告。


內(nèi)容也很簡(jiǎn)單,就是舊版本的 iOS 存在安全漏洞,一旦點(diǎn)到惡意鏈接,iPhone 上的數(shù)據(jù)就可能面臨被盜的風(fēng)險(xiǎn)。

以前的木馬病毒什么的,可能需要你去一個(gè)花花綠綠的網(wǎng)站下載一個(gè)莫名其妙的安裝包,然后頂著殺毒軟件的警告幾次確認(rèn)后,才有可能中招。

但這次的漏洞就簡(jiǎn)單得多,可能你只是躺在床上拿著 iPhone 看新聞,剛好點(diǎn)進(jìn)了某個(gè)被黑掉的網(wǎng)站,然后你的短信消息,賬戶密碼什么的就不翼而飛了。。。

全程能有印象的可能就是點(diǎn)了個(gè)網(wǎng)站,連被竊取信息可能都沒感知到。


能看到,這漏洞的威力確實(shí)不小,偷信息就算了,還偷的這么輕松寫意。

這也是為啥基本只做宣發(fā)的蘋果官號(hào),這次也特意發(fā)個(gè)公告出來,呼吁大伙兒趕緊上車新版本。

而更有意思的是,這次封堵漏洞的主角除了蘋果,還有隔壁安卓陣營(yíng)的谷歌傾情客串,哦不,甚至可以說是主演。。。


沒錯(cuò),登場(chǎng)的正是谷歌的威脅情報(bào)小組(GTIG),專攻網(wǎng)絡(luò)安全的。

他們?cè)?3 月份發(fā)現(xiàn)了一種全新的 iOS 全鏈路攻擊,還起了個(gè)名叫“DarkSword”,暗劍,逼格滿滿。

簡(jiǎn)單點(diǎn)說,這個(gè) DarkSword 是一個(gè)完整的漏洞鏈條,一共 6 個(gè)漏洞,從注入,到逃出管控,到權(quán)限獲取一條龍給包了。


可能是看人石油老哥有錢吧,案例里面就有針對(duì)沙特阿拉伯用戶的攻擊。

他們先是偽造了一個(gè)類似 Snapchat 的釣魚網(wǎng)站,吸引用戶去聊天,然后在里面放上 DarkSword 的漏洞加載器。

一旦用戶打開網(wǎng)頁(yè),里面的加載器就會(huì)根據(jù)用戶 iOS 的版本調(diào)用不同的遠(yuǎn)程執(zhí)行漏洞,其中有針對(duì) 18.6 以下版本的 CVE-2025-31277,還有 18.7 版本的 CVE-2025-43529。

總之就是一個(gè)蘿卜一個(gè)坑,通過這個(gè)漏洞先給 Safari 給奪舍了,方便攻擊者進(jìn)行下一步操作。


接下來,就該奪取更多的權(quán)限了。因?yàn)?Safari 還是被鎖在沙箱中的,無(wú)法訪問系統(tǒng)資源,所以攻擊者會(huì)引入內(nèi)存攻擊的漏洞。

這中間是分兩步走,第一步是從 Safari 跳到 GPU 里,利用 CVE-2025-14174;第二步就是從 GPU 跳到系統(tǒng)服務(wù)里,利用 CVE-2025-43510。


看不懂也沒關(guān)系。你只要知道到了這一步之后,攻擊者就可以想辦法奪取手機(jī)系統(tǒng)的最高控制權(quán)了,只要再用上一個(gè)叫 CVE-2025-43520 的漏洞,通過文件系統(tǒng)在內(nèi)存里進(jìn)行寫入,基本就大功告成了。

你看,雖然不見得用戶真的擱釣魚網(wǎng)站上聊天,但點(diǎn)進(jìn)去了,基本就沒招了。


整個(gè)過程跟諜戰(zhàn)劇里的間諜滲透那是一模一樣,主打一個(gè)步步為營(yíng)。

而根據(jù)黑客們的目的不同,他們放置的后門也是各有特色。

比如有個(gè)名為 GHOSTKNIFE (幽靈小刀)的后門,讓它來錄音、截圖是簡(jiǎn)簡(jiǎn)單單,定位追蹤賬號(hào)密碼也不在話下。

而報(bào)告里另一個(gè)烏克蘭的案例中,攻擊者可能更偏愛加密貨幣,所以最后被注入的就換成了一個(gè)純粹的數(shù)據(jù)挖掘器,除了那些敏感信息,它還會(huì)主動(dòng)尋找那些存取加密貨幣的錢包應(yīng)用。

而在土耳其和馬來西亞的案例中,攻擊者考慮的又更全面一些,把后門換成了一種低調(diào)的商業(yè)監(jiān)控,后續(xù)還增加了許多混淆視聽的反偵察技術(shù)。


除了后門樣式多,更讓人頭疼的是它痕跡太少了。

這些后門雖然功能不同,但都會(huì)在收集完數(shù)據(jù)后跑路,臨時(shí)文件也會(huì)被刪掉,所以很多時(shí)候用戶并不知曉信息已經(jīng)泄露。

所以想要挖出這么一條漏洞鏈條,不可能是三兩下的功夫,并且蘋果面對(duì)的更是來自全球各地黑客的刁鉆攻擊,所以整個(gè)過程來來回回忙活了好幾個(gè)月才修補(bǔ)完。


就在今年 3 月份,還有網(wǎng)友展示如何盜取老設(shè)備的權(quán)限,其中用到的正是已經(jīng)公開的 DarkSwrod 漏洞鏈,而運(yùn)行的系統(tǒng)也是沒被補(bǔ)丁覆蓋的 iOS 18.6.2。

不過大家也不用太慌,畢竟整個(gè)攻擊是由好幾個(gè)漏洞組成的,只要先集中火力干掉關(guān)鍵的幾個(gè)窟窿,問題基本也就不大了。


比如要是沒有內(nèi)存攻擊的漏洞,即使獲得了瀏覽器的權(quán)限,也是被圈在沙箱里運(yùn)行的,接觸不到核心的敏感信息;而要是沒有瀏覽器的漏洞,內(nèi)存權(quán)限這塊兒攻擊者壓根兒也接觸不到。

就像你游戲里面搓大招兒,得需要照著出招表的要求來,一招一式都得對(duì)上,只要有一招錯(cuò)了,那這滿氣大招就白給了。


拿上面攻擊石油老哥的 5 個(gè)漏洞來舉例,其實(shí)蘋果從 25 年 7 月就開始修了,先干掉的就是內(nèi)存相關(guān)的漏洞,后面的幾個(gè)基本是隔了兩三個(gè)月才慢慢補(bǔ)上的。

就這樣一路修到了 12 月,即使是案例里沒用到的第 6 個(gè)漏洞,也在今年 2 月份的 iOS 26.3 上補(bǔ)齊了。

整個(gè)漏洞封堵的工作呢,基本上在 3 月的版本更新中就已經(jīng)解決了。

一同拿下的還有另一條漏洞鏈條“Coruna”,比 DarkSword 更大更全面,也是能從網(wǎng)頁(yè)入口一路打到最高權(quán)限。


只要手機(jī)系統(tǒng)是新版本,基本不用太擔(dān)心。


而針對(duì)老版本,這修補(bǔ)的進(jìn)度大概率還是要稍微慢一拍的。

就比如這個(gè)瀏覽器中執(zhí)行代碼的漏洞,其實(shí) 24 年的時(shí)候就已經(jīng)在新版本里修完了,但誰(shuí)也不知道它后面能跟新漏洞串起來作妖。

所以直到今年 4 月份,蘋果才給老系統(tǒng)補(bǔ)上。


畢竟,你不能指望開發(fā)者每次都能提前發(fā)現(xiàn)問題。大家又不是超人,漏洞被攻擊之后才被發(fā)現(xiàn),也算是這個(gè)領(lǐng)域的常態(tài)了。

至于咱們開頭聊到的這次公告,其實(shí)已經(jīng)是整個(gè)事件的結(jié)尾了。

雖然補(bǔ)丁打的基本都差不多了,但畢竟蘋果系統(tǒng)跨度大,產(chǎn)品多,所以這次的 iOS 26.4.1 和 iOS 18.7.7 更像是個(gè)整合包,新版本升級(jí)的同時(shí),順便一并回補(bǔ)給更多留在 iOS 18 的老設(shè)備。


大伙手上的設(shè)備,該升級(jí)的也趕緊升級(jí),尤其是安全方面的更新,因?yàn)楸2积R未來會(huì)冒出什么新的漏洞,跟那犄角旮旯里的老漏洞就勾連起來干壞事了。

雖然新系統(tǒng)需要時(shí)間適應(yīng),視覺風(fēng)格和操作邏輯也得慢慢習(xí)慣,但這畢竟只是適應(yīng)適應(yīng)的功夫。

要知道老系統(tǒng)要是再被來上一套 DarkSword 這樣的組合拳,那可是真會(huì)爆裝備啊。。。

撰文:風(fēng)華

編輯:早起 & 江江 & 面線

美編:素描

圖片、資料來源

Google Threat Intelligence Group,X,工信部,CVE,路透社


特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
一把輸?shù)羰畮變|,欠200億跑路,今在印尼發(fā)財(cái),手下人個(gè)個(gè)不一般

一把輸?shù)羰畮變|,欠200億跑路,今在印尼發(fā)財(cái),手下人個(gè)個(gè)不一般

瀲滟晴方DAY
2026-04-17 22:01:07
最新放假通知:連休5天,需調(diào)休!

最新放假通知:連休5天,需調(diào)休!

新聞晨報(bào)隨申Hi
2026-04-19 13:20:05
詐騙13.9億,千萬(wàn)豪車,成堆金條被拍,才知王麗坤夫婦究竟多奢靡

詐騙13.9億,千萬(wàn)豪車,成堆金條被拍,才知王麗坤夫婦究竟多奢靡

傲傲講歷史
2026-03-09 02:50:57
“戲混子”又來霍霍年代劇?老氣橫秋、演技拉胯,難怪觀眾不買賬

“戲混子”又來霍霍年代?。坷蠚鈾M秋、演技拉胯,難怪觀眾不買賬

科普100克克
2026-03-27 00:17:05
方媛曬照慶祝結(jié)婚九周年,吃的東西高級(jí)看不懂,水晶燈卻很接地氣

方媛曬照慶祝結(jié)婚九周年,吃的東西高級(jí)看不懂,水晶燈卻很接地氣

情感大頭說說
2026-04-19 16:57:51
3年前就戳穿西貝預(yù)制菜沒人信,如今被實(shí)錘!這個(gè)探店博主藏得太深了

3年前就戳穿西貝預(yù)制菜沒人信,如今被實(shí)錘!這個(gè)探店博主藏得太深了

馬蹄燙嘴說美食
2026-04-15 18:29:48
善惡有報(bào)!許家印剛認(rèn)罪1天,子女近況曝光,大兒子的安排全白費(fèi)

善惡有報(bào)!許家印剛認(rèn)罪1天,子女近況曝光,大兒子的安排全白費(fèi)

來科點(diǎn)譜
2026-04-20 07:14:44
特朗普:伊朗想封鎖海峽,就像多年來在做的那樣,但不能勒索我們

特朗普:伊朗想封鎖海峽,就像多年來在做的那樣,但不能勒索我們

一路荒涼如歌a
2026-04-20 09:00:54
谷愛凌母女三里屯出街:全黑酷颯vs藏藍(lán)貴氣,兩代時(shí)髦感拉滿

谷愛凌母女三里屯出街:全黑酷颯vs藏藍(lán)貴氣,兩代時(shí)髦感拉滿

述家娛記
2026-04-08 08:36:02
最新!美國(guó)10名頂尖科學(xué)家接連消失,特朗普緊急回應(yīng),原因被曝光

最新!美國(guó)10名頂尖科學(xué)家接連消失,特朗普緊急回應(yīng),原因被曝光

影像溫度
2026-04-19 17:27:22
季后賽4場(chǎng)比賽都是一邊倒,還不如附加賽,肖華新規(guī)毀了NBA的懸念

季后賽4場(chǎng)比賽都是一邊倒,還不如附加賽,肖華新規(guī)毀了NBA的懸念

鐵甲西奇
2026-04-19 14:36:04
秦嵐首度公開父母過世,一個(gè)人辦追悼會(huì)不哭,和魏大勛不婚不育

秦嵐首度公開父母過世,一個(gè)人辦追悼會(huì)不哭,和魏大勛不婚不育

椰黃娛樂
2026-04-18 13:41:46
內(nèi)維爾:哈蘭德要是倒地捂臉,加布里埃爾幾乎會(huì)立刻被罰下

內(nèi)維爾:哈蘭德要是倒地捂臉,加布里埃爾幾乎會(huì)立刻被罰下

懂球帝
2026-04-20 07:40:03
20分鐘全華班!剛丟1球!中超問誰(shuí)能做到!申花司機(jī)也敢玩大的

20分鐘全華班!剛丟1球!中超問誰(shuí)能做到!申花司機(jī)也敢玩大的

80后體育大蜀黍
2026-04-19 16:31:53
14歲少年拉車門被拘9天,民警:年齡不再是護(hù)身符

14歲少年拉車門被拘9天,民警:年齡不再是護(hù)身符

現(xiàn)代快報(bào)
2026-04-19 15:20:16
日本,在為發(fā)動(dòng)侵略戰(zhàn)爭(zhēng)做準(zhǔn)備

日本,在為發(fā)動(dòng)侵略戰(zhàn)爭(zhēng)做準(zhǔn)備

秋雨戰(zhàn)歌
2026-04-19 19:57:54
3.0T!寶馬新車官宣:4月24日,正式亮相

3.0T!寶馬新車官宣:4月24日,正式亮相

高科技愛好者
2026-04-19 23:11:48
斷舍離后:我發(fā)誓再也不買這8件家居用品,全都是中國(guó)家庭的通病

斷舍離后:我發(fā)誓再也不買這8件家居用品,全都是中國(guó)家庭的通病

阿離家居
2026-04-20 06:06:40
1985年,國(guó)安叛徒藏身南美,中國(guó)6名兵王萬(wàn)里鋤奸,F(xiàn)BI顏面盡失

1985年,國(guó)安叛徒藏身南美,中國(guó)6名兵王萬(wàn)里鋤奸,F(xiàn)BI顏面盡失

干史人
2026-04-14 21:10:03
“DeepSeek首次融資”傳聞?wù)饎?dòng)市場(chǎng)!寒武紀(jì)、沐曦股份、摩爾線程和張雪機(jī)車的天使投資人都回應(yīng)了

“DeepSeek首次融資”傳聞?wù)饎?dòng)市場(chǎng)!寒武紀(jì)、沐曦股份、摩爾線程和張雪機(jī)車的天使投資人都回應(yīng)了

證券時(shí)報(bào)
2026-04-19 22:52:02
2026-04-20 09:47:00
差評(píng)XPIN incentive-icons
差評(píng)XPIN
用知識(shí)和觀點(diǎn)Debug the world!
10601文章數(shù) 489590關(guān)注度
往期回顧 全部

數(shù)碼要聞

供應(yīng)鏈短缺拖累蘋果 M5版Mac Studio或延期至十月發(fā)布

頭條要聞

媒體:日本近期一系列危險(xiǎn)動(dòng)作挑釁中國(guó) 中國(guó)需警惕

頭條要聞

媒體:日本近期一系列危險(xiǎn)動(dòng)作挑釁中國(guó) 中國(guó)需警惕

體育要聞

湖人1比0火箭:老詹比烏度卡像教練

娛樂要聞

何潤(rùn)東漲粉百萬(wàn)!內(nèi)娛隔空掀桌第一人

財(cái)經(jīng)要聞

月之暗面IPO迷局

科技要聞

藍(lán)色起源一級(jí)火箭完美回收 客戶衛(wèi)星未入軌

汽車要聞

29分鐘大定破萬(wàn) 極氪8X為什么這么多人買?

態(tài)度原創(chuàng)

家居
時(shí)尚
親子
手機(jī)
軍事航空

家居要聞

法式線條 時(shí)光靜淌

今年最流行的衣服竟然是它?高級(jí)又氣質(zhì)!

親子要聞

這睡眠質(zhì)量也太高了

手機(jī)要聞

紅米K100系列再次曝光:BOSE揚(yáng)聲器+超強(qiáng)馬達(dá),沖高不靠風(fēng)扇!

軍事要聞

特朗普:美艦向伊朗貨船開火炸出個(gè)洞

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版