DarkSword黑客工具曝光,数亿iPhone面临“零点击”隐私盗窃风险

IT之家 3 月 19 日报道,科技媒体 Cult of Mac 昨日(3 月 18 日)发表博文,谷歌、iVerify 和 Lookout 三大安全公司发布联合报告,曝光一款名为“DarkSword”的新型 iPhone 黑客工具。 IT House 援引博客文章称,该黑客工具依赖于网页,并且可以通过“零点击”感染。只要用户使用浏览器加载受感染的网页,设备就会被悄无声息地、毫无警告地劫持。根据苹果官方数据,全球约 25% 的 iPhone 仍然运行上一代 iOS 18 系统。这意味着数亿设备直接暴露在DarkSword的攻击范围内。 iVerify 联合创始人 Rocky Cole 直言不讳地警告说,许多 iOS 用户可能会因为访问了热门网站而面临数据完全被盗的风险。个人咳嗽。在攻击机制上,DarkSword放弃了传统的间谍软件安装方式,转而采用高度隐蔽的方式Den“无文件”恶意软件技术。它直接劫持合法的iPhone系统进程,并在感染后几分钟内快速提取数据,几乎不留下任何痕迹。重新启动手机可能会消除感染,但通常您的数据已经被盗。根据 Lookout 的安全报告,该工具的盗窃范围极其广泛,包括密码、照片、浏览历史记录,甚至直接访问 iMessage、WhatsApp 和 Telegram 聊天日志。此外,他们能够读取苹果的医疗记录甚至加密钱包凭据的事实表明,黑客超越了纯粹的间谍活动,并希望通过窃取资产来获取巨额利润。 Lookout 研究员 justinAlbrecht 表示,虽然这些精准攻击过去只针对特定记者或个人,但现在漏洞正通过不道德的中介机构暴露出来。他指出,网络犯罪分子正在利用它进行大规模的不分皂白的攻击。应用程序e 表示,保持 iOS 更新是保护用户免受此威胁的最有效方法。目前,DarkSword 无法进入最新的 iOS 26 系统,苹果已经针对无法更新的旧设备实施了紧急安全补丁。专家建议用户应立即前往“设置”检查更新,高危人群可以直接在iPhone上激活“锁定模式”,以获得最高级别的安全保护。
特别提示:以上内容(包括图片、视频,如有)由自有媒体平台“网易账号”用户上传发布。本平台仅提供信息存储服务。
请注意:以上内容(包括图片和视频,如有)将被上传和发布。作者:网易用户浩。网易号是一个社交媒体平台,仅提供信息存储服务。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注