近期,蘋果公司(Apple)發布緊急安全警示,呼籲所有iPhone與iPad用戶應立即更新其iOS作業系統,以防範一波鎖定舊版裝置的網頁型攻擊。根據蘋果官方聲明,目前已確認有駭客利用相關系統漏洞進行攻擊,若用戶的裝置仍停留在舊版系統,將面臨嚴重的資料外洩風險。
事實陳述:蘋果發布緊急安全警示
蘋果公司指出,此次攻擊的關鍵在於兩套原本屬於政府等級監控用途的滲透工具:「Coruna」與「DarkSword」。資安界普遍認為,這些工具原先專用於情報蒐集與國家級行動,然而,由於其惡意代碼外洩至公開網路,導致攻擊門檻大幅降低。這意味著,即使是一般駭客,也可能透過這些工具發動攻擊,使得仍在使用舊版系統的蘋果設備,面臨前所未有的資安威脅。
根據《TechCrunch》等國際媒體報導,這兩套間諜級工具所鎖定的系統版本範圍相當廣泛。「Coruna」可攻擊的範圍涵蓋從`iOS13`到`iOS17.2.1`的版本,而「DarkSword」的目標則更進一步,瞄準較新的`iOS18.4`與`18.7`版本。其中,「DarkSword」的部分程式碼甚至已流入全球最大的程式碼託管平台與開源社群GitHub,這無疑讓任何具備基礎技術能力的人,都有潛在機會下載並發動惡意攻擊。
各方分析與駭客工具流向
資安專家分析,用戶甚至不需要下載任何應用程式,僅需點擊惡意連結或造訪已被入侵的網站,就可能讓裝置遭到全面控制。一旦裝置被駭,包括簡訊內容、瀏覽紀錄、定位資訊,甚至數位資產,都可能被駭客竊取或轉移。這凸顯了這波攻擊的隱蔽性與破壞力,對於個人隱私與財產安全構成直接威脅。
有消息指出,相關技術被認為與美國國防承包商L3Harris Technologies旗下偵察單位Trenchant有所關聯。這些原本應僅限政府使用的監控工具,疑似在不明情況下外流,並被俄羅斯與中國等地的駭客組織取得。目前,「DarkSword」的活動足跡已遍及中國、馬來西亞、土耳其、沙烏地阿拉伯與烏克蘭,顯示其擴散速度驚人,已成為全球性的網路安全隱憂。
防禦措施與後續觀察
面對日益嚴峻的資安情勢,蘋果強調,更新系統仍是目前最有效的防禦方式。公司建議用戶應盡速升級至`iOS18.7.6`或`iOS26.3.1`,以修補相關漏洞,堵住駭客入侵的管道。這是確保裝置安全的關鍵一步,就像為家門換上一把更堅固的鎖。
不過,對於暫時無法更新的用戶,蘋果也提供了替代方案,建議啟用自`iOS16`起推出的「封鎖模式(Lockdown Mode)」。儘管該模式會限制部分功能、影響使用體驗,但截至目前為止,尚未有證據顯示有任何攻擊能成功繞過這道防線。這提供了一個雖然不完美,但相對安全的臨時避風港。然而,資安社群仍普遍認為,徹底的系統更新才是治本之道,才能有效抵禦這類間諜級工具帶來的潛在威脅。











