Apex Flash
🛡️网络安全中性

黑客可利用感染链接入侵iOS 18

2026年3月18日 16:53

安全研究人员披露,名为“DarkSword”的新型黑客工具可利用感染链接入侵运行iOS 18.4至18.6.2的iPhone,窃取短信、联系人、加密货币钱包等个人信息,可能影响多达2.7亿台设备。据报道,俄罗斯黑客已利用此漏洞。苹果公司已确认,所有相关漏洞已在去年修复,并于上周为旧设备发布了紧急软件更新。

要点

  • 名为“DarkSword”的黑客工具被发现可利用Safari浏览器中的六个漏洞,通过恶意链接入侵运行iOS 18.4至18.6.2的iPhone,窃取包括短信、联系人、保存的凭据、iCloud文件、照片及加密货币钱包在内的高价值数据。
  • 该漏洞可能影响多达2.7亿台设备,据称已被俄罗斯国家支持的黑客用于针对乌克兰、沙特阿拉伯、马来西亚和土耳其的用户。苹果公司已于去年底修复了所有相关漏洞,并于上周为无法更新到最新iOS版本的旧设备发布了紧急软件更新。

影响分析

此次披露的“DarkSword”漏洞揭示了移动设备面临的严重网络安全威胁。该攻击技术能够通过恶意链接,秘密窃取iPhone用户的大量敏感个人数据,包括短信、联系人、登录凭据,甚至加密货币钱包信息。对于持有加密资产的用户而言,这类漏洞尤其令人担忧,因为它直接威胁到数字资产的安全。 尽管漏洞本身性质恶劣,但苹果公司已确认在去年底修复了所有相关缺陷,并为旧设备发布了紧急更新。这意味着当前运行最新iOS版本的设备已受到保护。因此,对苹果公司(AAPL)股价的直接负面影响可能有限,市场更可能关注其快速响应和修复能力。然而,这一事件再次提醒所有智能手机用户,及时更新操作系统和保持警惕对于防范网络攻击至关重要,特别是对于涉及金融交易和加密货币的个人。

##苹果##网络安全##iOS漏洞##加密货币

相关快讯

🛡️
网络安全

西港燃料系统遭网络攻击,财报延迟

西港燃料系统 (WPRT) 报告其网络遭到未经授权的访问,证实发生网络安全漏洞。此次事件导致公司无法按时发布年终财务业绩。这一消息可能对公司运营和投资者信心造成负面影响。

3小时前
##网络安全##美股
🛡️
网络安全中性

CISA敦促企业保护微软Intune系统

美国网络安全局(CISA)在一家大型美国医疗科技巨头Stryker的设备被黑客远程擦除数千台后,敦促各公司加强对用于远程管理员工设备的微软Intune系统的安全防护。CISA强调,企业应采取措施防止未经授权的访问,以避免类似事件再次发生。

23小时前
##网络安全##微软Intune
🛡️
网络安全中性

OpenClaw开发者遭钓鱼诈骗

知名开源AI项目OpenClaw的开发者成为了一场钓鱼诈骗的目标,攻击者利用虚假GitHub帖子和不存在的“CLAW”代币诱骗用户连接加密钱包。网络安全公司OX Security报告称,目前尚未发现受害者,且OpenClaw创始人此前已警告用户该项目不会发行代币。

1天前
##网络安全##钓鱼诈骗##OpenClaw
🛡️
网络安全中性

美国敦促企业加强微软工具安全,此前Stryker遭网络攻击

美国政府近日敦促各公司加强微软终端管理工具的安全性。此举是在医疗设备制造商Stryker公司上周遭遇网络攻击,导致其计算机系统大范围中断之后发出的。这一呼吁旨在提升企业对关键IT基础设施的防护能力。

1天前
##网络安全##微软##美国政府
🛡️
网络安全

马自达:系统遭未经授权访问,员工信息或泄露

马自达汽车于3月19日公告称,其用于管理泰国零部件仓库运营的系统遭到未经授权的外部访问。调查确认,公司及关联方部分员工的个人信息可能已泄露。马自达已采取安全措施并与外部机构合作调查,并表示将持续强化信息安全体系。

1天前
##马自达##数据泄露