<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      蘋果3月剛堵的漏洞,GitHub上48小時就被"開源"了

      0
      分享至


      「這就像有人把撬鎖工具發到了業主群里,還附贈視頻教程?!筰Verify聯合創始人Matthias Frielingsdorf的原話。

      上周Google威脅情報組剛曝光的兩個iOS漏洞利用工具,其中一個已經完整出現在GitHub上。攻擊者不需要懂iOS開發,復制粘貼幾行代碼就能搭好攻擊服務器。蘋果3月11日緊急推送的補丁,正在以肉眼可見的速度失效。

      DarkSword是什么:一個"即插即用"的間諜工具包

      Google、iVerify和Lookout三家安全機構近期接連披露了兩套漏洞利用鏈:Coruna和DarkSword。它們專門瞄準運行舊版iOS/iPadOS的設備,通過WebKit(網頁渲染引擎)等多個漏洞串聯,實現數據竊取或完全控制設備。

      蘋果的反應不算慢。3月11日緊急發布了iOS 16.7.15、iOS 15.8.7等版本補丁,還專門發支持文檔強調:哪怕你的設備跑不動iOS 26,也得更新到能支持的最高版本。同時推薦高危用戶開啟"鎖定模式"(Lockdown Mode)作為額外防護。

      但補丁發布一周后,劇情急轉直下。

      TechCrunch發現,DarkSword的更新版本被完整上傳到了GitHub。Frielingsdorf確認,這套泄露版本與他團隊此前分析的樣本共用同一套基礎設施,只是文件略有不同。更麻煩的是:上傳的文件就是普通的HTML和JavaScript,任何人復制粘貼后,幾小時就能在自己的服務器上部署好攻擊環境。

      Frielingsdorf的原話很直白:「這很糟糕。它們太容易被改作他用了。我認為這已經無法控制了。我們必須預料到犯罪分子和其他人會開始部署這個。漏洞利用開箱即用。不需要任何iOS專業知識。」

      為什么舊iPhone用戶最危險

      這套攻擊的陰險之處在于"向下兼容"的精準打擊。

      DarkSword和Coruna專門鎖定無法升級到最新iOS版本的設備——通常是iPhone 8/X及更早機型,以及部分老舊iPad。這些用戶往往有兩個特征:一是對系統更新提示習慣性忽略,二是誤以為"反正跑不動新系統,更不更新無所謂"。

      蘋果的補丁策略也暴露了尷尬現實。iOS 15.8.7和16.7.15這類"養老版本"更新,不會出現在大多數用戶的主屏幕提示里,需要手動進入設置才能找到。很多用戶甚至不知道自己的設備還能更新。

      更微妙的是GitHub的角色。作為微軟旗下的代碼托管平臺,它成了漏洞武器化的加速器。TechCrunch聯系了蘋果和微軟,微軟暫未回應,蘋果的表態則強調"已知曉針對舊版系統的攻擊,并于3月11日發布了緊急更新"。


      這種回應的潛臺詞是:我們已經修好了,用戶不更新不是我們的鍋。

      攻擊面有多大:從"專業間諜"到"腳本小子"

      泄露前的DarkSword,使用門檻已經不算高。泄露之后,門檻直接歸零。

      Frielingsdorf提到的"開箱即用"不是夸張。攻擊者不需要理解漏洞原理,不需要編寫利用代碼,甚至不需要編譯環境——從GitHub下載,改幾行配置,上傳到自己的服務器,就能開始釣魚。

      這意味著攻擊者的畫像正在快速擴大。原本只有具備一定資源的監控軟件廠商或國家級黑客才能使用的工具,現在任何有點好奇心的"腳本小子"(Script Kiddie,指使用現成工具但不懂原理的攻擊者)都能上手。

      攻擊場景也很典型:構造一個惡意網頁,通過短信、郵件或社交媒體鏈接分發,用戶點擊后,WebKit漏洞觸發,設備悄無聲息被控制。整個過程不需要用戶安裝任何App,不需要輸入密碼,甚至不會彈出明顯的系統提示。

      蘋果推薦的"鎖定模式"確實能緩解這類攻擊,但這個功能的設計初衷是保護極少數高危人群(記者、異見人士、外交官等),開啟后會大幅限制設備功能——iMessage附件被屏蔽、網頁JavaScript被限制、有線連接被禁止。普通用戶很難為了"可能存在的風險"接受這種體驗降級。

      現在該做什么:一張給舊設備用戶的檢查清單

      如果你或家人還在用iPhone X及更早機型,或者iPad Pro 2017款及更早設備,這幾件事優先級最高。

      第一,立刻檢查系統更新。設置 → 通用 → 軟件更新,哪怕顯示"已是最新版本"也點進去確認。iOS 15系列設備的最高版本是15.8.7,iOS 16系列是16.7.15,這兩個版本號要記牢。

      第二,審視自己的威脅模型。如果你只是普通用戶,開啟"鎖定模式"可能過度防御;但如果你處理敏感信息,或者屬于被針對性攻擊的高風險群體,去設置 → 隱私與安全性 → 鎖定模式里打開它。

      第三,改變使用習慣。舊設備用戶尤其要避免點擊不明鏈接,哪怕來自"熟人"——社交工程攻擊往往從盜號開始。Safari的欺詐性網站警告保持開啟,不要為了方便而關閉。

      第四,考慮硬件換代的時間表。iPhone 8/X這批設備已經停止功能更新,安全補丁的窗口期正在收窄。蘋果對舊設備的"有限支持"不會無限持續,下一次類似DarkSword的漏洞,可能不會有補丁可打。

      Frielingsdorf的評估沒有留余地:「我認為這已經無法控制了?!巩敼艄ぞ咦兂蒅itHub上的公開倉庫,防御就變成了一場與擴散速度的賽跑。而舊設備用戶,往往是跑在最后的那群人。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      國際油價盤中暴跌超10%

      國際油價盤中暴跌超10%

      國際在線
      2026-03-24 09:18:51
      中國一紙公告發出,特朗普當沒看見!這下子,中國的鄰國該醒悟了

      中國一紙公告發出,特朗普當沒看見!這下子,中國的鄰國該醒悟了

      風笛悠揚聲
      2026-03-25 05:00:07
      人不會無緣無故患上高血壓!調查發現:患高血壓,多半愛干這5事

      人不會無緣無故患上高血壓!調查發現:患高血壓,多半愛干這5事

      39健康網
      2026-03-24 19:45:20
      傅盛深夜向周鴻祎道歉:酒后沖動,一起打仗的日子是職業生涯最寶貴的記憶

      傅盛深夜向周鴻祎道歉:酒后沖動,一起打仗的日子是職業生涯最寶貴的記憶

      澎湃新聞
      2026-03-24 09:12:26
      全網都在說蘇寧落幕,但真相剛好相反

      全網都在說蘇寧落幕,但真相剛好相反

      無相商業趨勢
      2026-03-24 08:34:51
      人民網評姚晨,官宣不是你想用就用,話語權的僭越,從來不是小事

      人民網評姚晨,官宣不是你想用就用,話語權的僭越,從來不是小事

      黑企鵝觀察
      2026-03-24 13:11:49
      沒有人比五糧液更懂腦血栓

      沒有人比五糧液更懂腦血栓

      老斯基財經
      2026-03-06 17:18:30
      伊萬不用,邵佳一也不待見,歸化悍將一次次慘遭無視,原因找到了

      伊萬不用,邵佳一也不待見,歸化悍將一次次慘遭無視,原因找到了

      零度眼看球
      2026-03-25 06:52:56
      網傳互聯網瘋狂裁員,計算機死了…

      網傳互聯網瘋狂裁員,計算機死了…

      慧翔百科
      2026-03-24 12:18:17
      日本敢與中國開戰嘛?

      日本敢與中國開戰嘛?

      別人都叫我阿腈
      2026-03-25 06:13:03
      18歲男大學生患“桃花癲”,一周揮霍5萬元,半夜頻繁打電話騷擾同學,幻想神秘力量助自己進行偉大發明,經電休克 “重啟” 大腦治療后好轉

      18歲男大學生患“桃花癲”,一周揮霍5萬元,半夜頻繁打電話騷擾同學,幻想神秘力量助自己進行偉大發明,經電休克 “重啟” 大腦治療后好轉

      觀威海
      2026-03-24 10:43:03
      剛開后門就被炸,微信這波龍蝦自助收攤了?

      剛開后門就被炸,微信這波龍蝦自助收攤了?

      差評XPIN
      2026-03-25 00:22:50
      蘋果3款新品來襲:4月1日,全球首發!

      蘋果3款新品來襲:4月1日,全球首發!

      科技堡壘
      2026-03-24 10:41:55
      安德魯家倆公主將被王室除名?駙馬一秒跑路美國!

      安德魯家倆公主將被王室除名?駙馬一秒跑路美國!

      新歐洲
      2026-03-24 20:36:06
      史詩級封殺!2000萬網紅“聽風的蠶”徹底涼了

      史詩級封殺!2000萬網紅“聽風的蠶”徹底涼了

      互聯網品牌官
      2026-02-12 01:17:23
      看了“秦嵐”的穿搭,我悟了:灰色不配亮色、白色,才更時髦減齡

      看了“秦嵐”的穿搭,我悟了:灰色不配亮色、白色,才更時髦減齡

      蓓小西
      2026-03-23 08:31:26
      養肥了再宰?蒙古對西方巨頭下手了,這一刀也給中國提了個醒

      養肥了再宰?蒙古對西方巨頭下手了,這一刀也給中國提了個醒

      財經保探長
      2026-03-19 19:39:45
      “最性感女球員”艾麗莎-萊曼面臨降級風險,冬窗她剛回到英女超

      “最性感女球員”艾麗莎-萊曼面臨降級風險,冬窗她剛回到英女超

      懂球帝
      2026-03-24 17:50:07
      51歲丘索維金娜現身體操館當教練,中國經紀團隊:訓練的同時兼職教孩子,目前仍在備戰洛杉磯奧運

      51歲丘索維金娜現身體操館當教練,中國經紀團隊:訓練的同時兼職教孩子,目前仍在備戰洛杉磯奧運

      極目新聞
      2026-03-24 22:06:42
      制作人還原小S請假經過!淚水止不住,登機前接到電話,無法接受

      制作人還原小S請假經過!淚水止不住,登機前接到電話,無法接受

      離離言幾許
      2026-03-24 17:33:37
      2026-03-25 07:28:49
      像素與芯片
      像素與芯片
      有態度網友ytd
      340文章數 2關注度
      往期回顧 全部

      科技要聞

      年僅41歲,教育名師張雪峰猝然離世

      頭條要聞

      美方擬?;鹨粋€月 15點結束伊朗沖突方案披露

      頭條要聞

      美方擬?;鹨粋€月 15點結束伊朗沖突方案披露

      體育要聞

      NBA最強左手射手,是個右撇子

      娛樂要聞

      張雪峰經搶救無效不幸去世 年僅41歲

      財經要聞

      特朗普再TACO 可以押注伊朗局勢降級?

      汽車要聞

      尚界Z7雙車預售22.98萬起 問界M6預售26.98萬起

      態度原創

      數碼
      藝術
      本地
      健康
      公開課

      數碼要聞

      雷蛇新品來襲!毒蝰V4和巨甲蟲V2專業版亮相

      藝術要聞

      《百花譜》,這個春天畫花不用愁!

      本地新聞

      春日吃花第一站——云南

      轉頭就暈的耳石癥,能開車上班嗎?

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版