一句話總結:蘋果緊急呼籲所有iOS用戶立即更新系統,以防範源自政府級滲透工具的網頁型攻擊,避免個人資料遭駭客全面竊取。
核心要點
- 蘋果近日發布緊急安全聲明,指出iPhone與iPad存在已被駭客利用的網頁型漏洞,呼籲用戶立即更新iOS系統,以防範資料外洩風險。
- 這波攻擊的核心是「Coruna」與「DarkSword」兩套原為政府監控用途的滲透工具,因惡意代碼外洩至公開網路,導致攻擊門檻大幅降低,甚至可能被一般駭客濫用。
- 其中,DarkSword的部分程式碼已流入全球最大的程式碼託管平台GitHub,這使得任何具備基礎技術能力的人都可能下載並發動攻擊,擴大了潛在受害範圍。
- 這些工具鎖定的系統版本範圍相當廣泛,Coruna可攻擊iOS13至iOS17.2.1,而DarkSword則進一步瞄準較新的iOS18.4與18.7版本。
- 用戶甚至不需要下載任何應用程式,只要點擊惡意連結或造訪已被入侵的網站,裝置就可能遭到全面控制,包括簡訊內容、瀏覽紀錄、定位資訊,甚至數位資產都可能被駭客竊取或轉移。
- 相關技術被指與美國國防承包商L3Harris Technologies旗下偵察單位Trenchant有關,且DarkSword的活動足跡已遍及中國、馬來西亞、土耳其、沙烏地阿拉伯與烏克蘭,顯示其擴散速度極快。
- 蘋果強調,更新系統仍是目前最有效的防禦方式,建議用戶升級至iOS18.7.6或iOS26.3.1以修補相關漏洞;對於暫時無法更新的用戶,蘋果也建議啟用自iOS16起推出的「封鎖模式(Lockdown Mode)」作為替代方案。
一句話結論
面對政府級駭客工具的威脅,蘋果用戶務必將系統更新至最新版本,或啟用「封鎖模式」,以保障個人裝置與數位資產的安全。

