快更新iPhone到最新版本!舊款iOS爆重大漏洞 駭客可瞬間搬空手機資料
記者鄧天心/綜合報導
安全研究人員近期偵測到針對iPhone與iPad的精密駭客攻擊,兩款名為「Coruna」與「DarkSword」的工具原先由政府間諜用於情蒐,如今惡意代碼竟外洩至公開網路,全球數億台執行舊版系統的蘋果設備門戶洞開,用戶個資恐遭竊。

Coruna的攻擊範圍有iOS 13至iOS 17.2.1版本,DarkSword則將目標鎖定在iOS18.4與18.7等較新版本。DarkSword的部分代碼已出現在GitHub上,任何一位有心人士都可能下載並發動攻擊。
受害者若造訪惡意網頁,或瀏覽遭到入侵的合法網站,手機便會被駭客奪取完整控制權,包括簡訊、瀏覽紀錄、定位資訊及加密貨幣資產,都將面臨被洗劫一空的風險。
更多科技工作請上科技專區:https://techplus.1111.com.tw/
追溯技術源頭,部分證據指向美國國防承包商L3Harris旗下的偵察單位Trenchant,原用於美國政府使用的監控工具,竟在不明原因下流向俄羅斯與中國的駭客組織。而這並非首例,早在2017年美國國家安全局(NSA)的漏洞工具外洩引發WannaCry病毒災難,目前DarkSword的蹤跡已遍布中國、馬來西亞、土耳其、沙烏地阿拉伯與烏克蘭。
離奇的是,GitHub官方竟以「具有安全研究與教育價值」為由拒絕下架,蘋果緊急發表聲明,呼籲使用者儘速更新至最新版本,升級至iOS 18.7.6或iOS 26.3.1是目前抵禦這兩套攻擊最有效的方法,然而,根據蘋果內部統計,全球仍有近三分之一的用戶尚未升級至iOS 26系統,蘋果全球25億台設備,如果沒有立即更新,潛在受害人數可能超乎想像。
對於暫時無法升級的用戶,蘋果建議開啟自iOS16起推出的「封鎖模式(Lockdown Mode)」,雖然會犧牲部分手機的便利性,但作目前尚無資料顯示有駭客能成功繞這道防線,即時更新與適時開啟防護功能,現已成為守護行動裝置安全的基本防線。
延伸閱讀:
兼顧自由與安全!Google放寬Android側載限制 導入「進階流程」防堵詐騙
資料來源:techcrunch
![]()





