從昨天開始,仍在運行舊版 iOS 系統的 iPhone 用戶,陸續收到了來自蘋果的安全提醒,提示「需安裝重要軟件更新」。其中不僅包括 iOS 13、iOS 14 等更老版本,甚至部分 iOS 17 用戶也可能收到相關提示。
![]()
蘋果在提醒中明確表示,已發現針對過時 iOS 版本的攻擊,而用戶當前設備正處于風險范圍內,因此建議盡快更新系統以保護你的 iPhone。
其實在本月發布的一份支持文檔中,就預告會向舊版系統推送類似提醒。但文檔僅提及 iOS 13 和 iOS 14,但實際上 iOS 17 系統也會收到提醒。
![]()
蘋果之所以如此重視,是因為這次漏洞的威脅確實比較嚴重。根據谷歌等安全機構發布的報告,目前發現的針對舊版 iOS 的攻擊工具(Corona),以及針對較新系統的攻擊工具(DarkSword),并且相關漏洞利用已經被整合進惡意網頁中。
![]()
攻擊方式非常簡單:用戶只要訪問被植入惡意代碼的網頁,如果設備運行的是存在漏洞的舊版 iOS,攻擊者就可能在無任何提示的情況下,直接竊取短信、聯系人、照片、iCloud 數據甚至密碼等敏感信息,全程幾乎無感知。
![]()
更關鍵的是,科技獸看到這類漏洞利用工具已經被公開在 GitHub 上。攻擊鏈開源,意味著攻擊成本大幅降低,未來很可能會出現更多被植入攻擊代碼的網頁。
目前,蘋果已經在新系統中修復相關漏洞,并針對不支持 iOS 26 的設備,推送了 iOS 15、iOS 16 以及 iOS 18 的安全更新。根據機型不同,用戶可以檢測升級到 iOS 15.8.7、iOS 16.7.15、iOS 18.7.7 或 iOS 26 最新版本。
![]()
針對一些常見疑問,科技獸簡單說明:
我平常只訪問正常網站,是不是就沒有問題了
只能說風險會低一些。攻擊者通常會把惡意代碼放在小眾網站,但大家也經常看到一些知名網站被入侵的案例,因此無法保證“正常網站”就永遠是安全的。
iOS 17 用戶怎么辦
由于支持 iOS 17 的設備都可以升級到 iOS 18 或 iOS 26,因此蘋果沒有單獨推送補丁,建議直接升級到更高版本。
不更新可以嗎
如果你的 iPhone 中沒有重要數據,比如只是接收驗證碼、打電話等,可以選擇不更新。但如果是作為主力機,涉及大量社交、支付和隱私數據,建議盡快升級。
如果確實不想升級但對安全要求較高,可以考慮開啟 iOS 16 引入的「鎖定模式」。
![]()
蘋果發言人近期表示,目前尚未發現針對開啟鎖定模式設備的成功攻擊。不過該模式會限制較多功能,普通用戶并不建議開啟。
蘋果是在逼迫用戶換機嗎
蘋果一直強調隱私與安全,但這類漏洞本身反而會影響其品牌形象。一家正常的公司,不會通過宣傳漏洞促使用戶換機。
確實有不少用戶對 iOS 更新存在抵觸,甚至認為“出廠系統就是最好”。但需要明確的是,我們買 iPhone 買的不僅是硬件本身,也包括長期的軟件支持。真正決定長期體驗的,不是什么邊框材質、不是什么三星/LG 屏,而是系統能力。
持續的軟件更新帶來新功能,伴隨著修復漏洞、提升安全性。這是蘋果為機主提供的一項長期服務。用戶當然可以選擇放棄這項權利,但是在沒必要將其妖魔化。
![]()
總之,隨著漏洞利用門檻不斷降低,為了數據安全,對于大多數用戶而言,及時更新系統是最穩妥的選擇。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.