<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      看到這篇文章的iPhone用戶,建議先去更新系統(tǒng)。

      0
      分享至


      今天文章開始前,先給大家來個省流:

      如果你的蘋果手機(jī)系統(tǒng)在 iOS 26.4 以下,老蘋果手機(jī)系統(tǒng)在 iOS 18.7 以下,請立即打開設(shè)置,進(jìn)行一個安全系統(tǒng)的更新。

      咱也沒夸大其詞,這確實(shí)是 Apple 官方直接擱公眾號里發(fā)的通告。


      內(nèi)容也很簡單,就是舊版本的 iOS 存在安全漏洞,一旦點(diǎn)到惡意鏈接,iPhone 上的數(shù)據(jù)就可能面臨被盜的風(fēng)險(xiǎn)。

      以前的木馬病毒什么的,可能需要你去一個花花綠綠的網(wǎng)站下載一個莫名其妙的安裝包,然后頂著殺毒軟件的警告幾次確認(rèn)后,才有可能中招。

      但這次的漏洞就簡單得多,可能你只是躺在床上拿著 iPhone 看新聞,剛好點(diǎn)進(jìn)了某個被黑掉的網(wǎng)站,然后你的短信消息,賬戶密碼什么的就不翼而飛了。。。

      全程能有印象的可能就是點(diǎn)了個網(wǎng)站,連被竊取信息可能都沒感知到。


      能看到,這漏洞的威力確實(shí)不小,偷信息就算了,還偷的這么輕松寫意。

      這也是為啥基本只做宣發(fā)的蘋果官號,這次也特意發(fā)個公告出來,呼吁大伙兒趕緊上車新版本。

      而更有意思的是,這次封堵漏洞的主角除了蘋果,還有隔壁安卓陣營的谷歌傾情客串,哦不,甚至可以說是主演。。。


      沒錯,登場的正是谷歌的威脅情報(bào)小組(GTIG),專攻網(wǎng)絡(luò)安全的。

      他們在 3 月份發(fā)現(xiàn)了一種全新的 iOS 全鏈路攻擊,還起了個名叫“DarkSword”,暗劍,逼格滿滿。

      簡單點(diǎn)說,這個 DarkSword 是一個完整的漏洞鏈條,一共 6 個漏洞,從注入,到逃出管控,到權(quán)限獲取一條龍給包了。


      可能是看人石油老哥有錢吧,案例里面就有針對沙特阿拉伯用戶的攻擊。

      他們先是偽造了一個類似 Snapchat 的釣魚網(wǎng)站,吸引用戶去聊天,然后在里面放上 DarkSword 的漏洞加載器。

      一旦用戶打開網(wǎng)頁,里面的加載器就會根據(jù)用戶 iOS 的版本調(diào)用不同的遠(yuǎn)程執(zhí)行漏洞,其中有針對 18.6 以下版本的 CVE-2025-31277,還有 18.7 版本的 CVE-2025-43529。

      總之就是一個蘿卜一個坑,通過這個漏洞先給 Safari 給奪舍了,方便攻擊者進(jìn)行下一步操作。


      接下來,就該奪取更多的權(quán)限了。因?yàn)?Safari 還是被鎖在沙箱中的,無法訪問系統(tǒng)資源,所以攻擊者會引入內(nèi)存攻擊的漏洞。

      這中間是分兩步走,第一步是從 Safari 跳到 GPU 里,利用 CVE-2025-14174;第二步就是從 GPU 跳到系統(tǒng)服務(wù)里,利用 CVE-2025-43510。


      看不懂也沒關(guān)系。你只要知道到了這一步之后,攻擊者就可以想辦法奪取手機(jī)系統(tǒng)的最高控制權(quán)了,只要再用上一個叫 CVE-2025-43520 的漏洞,通過文件系統(tǒng)在內(nèi)存里進(jìn)行寫入,基本就大功告成了。

      你看,雖然不見得用戶真的擱釣魚網(wǎng)站上聊天,但點(diǎn)進(jìn)去了,基本就沒招了。


      整個過程跟諜戰(zhàn)劇里的間諜滲透那是一模一樣,主打一個步步為營。

      而根據(jù)黑客們的目的不同,他們放置的后門也是各有特色。

      比如有個名為 GHOSTKNIFE (幽靈小刀)的后門,讓它來錄音、截圖是簡簡單單,定位追蹤賬號密碼也不在話下。

      而報(bào)告里另一個烏克蘭的案例中,攻擊者可能更偏愛加密貨幣,所以最后被注入的就換成了一個純粹的數(shù)據(jù)挖掘器,除了那些敏感信息,它還會主動尋找那些存取加密貨幣的錢包應(yīng)用。

      而在土耳其和馬來西亞的案例中,攻擊者考慮的又更全面一些,把后門換成了一種低調(diào)的商業(yè)監(jiān)控,后續(xù)還增加了許多混淆視聽的反偵察技術(shù)。


      除了后門樣式多,更讓人頭疼的是它痕跡太少了。

      這些后門雖然功能不同,但都會在收集完數(shù)據(jù)后跑路,臨時(shí)文件也會被刪掉,所以很多時(shí)候用戶并不知曉信息已經(jīng)泄露。

      所以想要挖出這么一條漏洞鏈條,不可能是三兩下的功夫,并且蘋果面對的更是來自全球各地黑客的刁鉆攻擊,所以整個過程來來回回忙活了好幾個月才修補(bǔ)完。


      就在今年 3 月份,還有網(wǎng)友展示如何盜取老設(shè)備的權(quán)限,其中用到的正是已經(jīng)公開的 DarkSwrod 漏洞鏈,而運(yùn)行的系統(tǒng)也是沒被補(bǔ)丁覆蓋的 iOS 18.6.2。

      不過大家也不用太慌,畢竟整個攻擊是由好幾個漏洞組成的,只要先集中火力干掉關(guān)鍵的幾個窟窿,問題基本也就不大了。


      比如要是沒有內(nèi)存攻擊的漏洞,即使獲得了瀏覽器的權(quán)限,也是被圈在沙箱里運(yùn)行的,接觸不到核心的敏感信息;而要是沒有瀏覽器的漏洞,內(nèi)存權(quán)限這塊兒攻擊者壓根兒也接觸不到。

      就像你游戲里面搓大招兒,得需要照著出招表的要求來,一招一式都得對上,只要有一招錯了,那這滿氣大招就白給了。


      拿上面攻擊石油老哥的 5 個漏洞來舉例,其實(shí)蘋果從 25 年 7 月就開始修了,先干掉的就是內(nèi)存相關(guān)的漏洞,后面的幾個基本是隔了兩三個月才慢慢補(bǔ)上的。

      就這樣一路修到了 12 月,即使是案例里沒用到的第 6 個漏洞,也在今年 2 月份的 iOS 26.3 上補(bǔ)齊了。

      整個漏洞封堵的工作呢,基本上在 3 月的版本更新中就已經(jīng)解決了。

      一同拿下的還有另一條漏洞鏈條“Coruna”,比 DarkSword 更大更全面,也是能從網(wǎng)頁入口一路打到最高權(quán)限。


      只要手機(jī)系統(tǒng)是新版本,基本不用太擔(dān)心。


      而針對老版本,這修補(bǔ)的進(jìn)度大概率還是要稍微慢一拍的。

      就比如這個瀏覽器中執(zhí)行代碼的漏洞,其實(shí) 24 年的時(shí)候就已經(jīng)在新版本里修完了,但誰也不知道它后面能跟新漏洞串起來作妖。

      所以直到今年 4 月份,蘋果才給老系統(tǒng)補(bǔ)上。


      畢竟,你不能指望開發(fā)者每次都能提前發(fā)現(xiàn)問題。大家又不是超人,漏洞被攻擊之后才被發(fā)現(xiàn),也算是這個領(lǐng)域的常態(tài)了。

      至于咱們開頭聊到的這次公告,其實(shí)已經(jīng)是整個事件的結(jié)尾了。

      雖然補(bǔ)丁打的基本都差不多了,但畢竟蘋果系統(tǒng)跨度大,產(chǎn)品多,所以這次的 iOS 26.4.1 和 iOS 18.7.7 更像是個整合包,新版本升級的同時(shí),順便一并回補(bǔ)給更多留在 iOS 18 的老設(shè)備。


      大伙手上的設(shè)備,該升級的也趕緊升級,尤其是安全方面的更新,因?yàn)楸2积R未來會冒出什么新的漏洞,跟那犄角旮旯里的老漏洞就勾連起來干壞事了。

      雖然新系統(tǒng)需要時(shí)間適應(yīng),視覺風(fēng)格和操作邏輯也得慢慢習(xí)慣,但這畢竟只是適應(yīng)適應(yīng)的功夫。

      要知道老系統(tǒng)要是再被來上一套 DarkSword 這樣的組合拳,那可是真會爆裝備啊。。。

      撰文:風(fēng)華

      編輯:早起 & 江江 & 面線

      美編:素描

      圖片、資料來源

      Google Threat Intelligence Group,X,工信部,CVE,路透社


      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      老當(dāng)益壯!斯馬特:我從詹姆斯身上看到了兩個字——偉大

      老當(dāng)益壯!斯馬特:我從詹姆斯身上看到了兩個字——偉大

      懂球帝
      2026-04-22 13:48:26
      注意!6月1日起大醫(yī)院不再隨意接診,看病不按規(guī)矩可能白跑

      注意!6月1日起大醫(yī)院不再隨意接診,看病不按規(guī)矩可能白跑

      夜深愛雜談
      2026-04-21 07:45:20
      張紀(jì)中被妻子杜星琳嫌棄,剃掉 30 年白胡子,沒人認(rèn)出他

      張紀(jì)中被妻子杜星琳嫌棄,剃掉 30 年白胡子,沒人認(rèn)出他

      南萬說娛26
      2026-04-22 10:50:03
      曾經(jīng)罵李超人的嘴今天究竟怎么了?

      曾經(jīng)罵李超人的嘴今天究竟怎么了?

      木蟲
      2026-04-21 06:02:22
      馬刺官宣:文班亞馬臉部重摔地板 觸發(fā)腦震蕩保護(hù)協(xié)議提前退賽

      馬刺官宣:文班亞馬臉部重摔地板 觸發(fā)腦震蕩保護(hù)協(xié)議提前退賽

      醉臥浮生
      2026-04-22 09:17:19
      金融圈突發(fā)!涉嫌嚴(yán)重違紀(jì)違法,張孟軍被查

      金融圈突發(fā)!涉嫌嚴(yán)重違紀(jì)違法,張孟軍被查

      中國基金報(bào)
      2026-04-22 13:35:59
      被藍(lán)莓騙了!真正的花青素大戶,其實(shí)就是這5種,幾元錢的東西!

      被藍(lán)莓騙了!真正的花青素大戶,其實(shí)就是這5種,幾元錢的東西!

      椰青美食分享
      2026-04-22 08:44:44
      曾高喊打敗美帝:如今卻全家跑去美國,84歲活成這樣,引人熱議!

      曾高喊打敗美帝:如今卻全家跑去美國,84歲活成這樣,引人熱議!

      小莜讀史
      2026-04-20 22:58:35
      一句“讓他上”救了單位,保安的傲慢,到底毀了誰?

      一句“讓他上”救了單位,保安的傲慢,到底毀了誰?

      社會日日鮮
      2026-04-22 08:32:24
      一個消息震動中東,阿聯(lián)酋突然爆出大數(shù)字,美以這下捅了馬蜂窩

      一個消息震動中東,阿聯(lián)酋突然爆出大數(shù)字,美以這下捅了馬蜂窩

      流史歲月
      2026-04-22 10:18:10
      G2湖人101-94戰(zhàn)勝火箭 球員評價(jià):4人優(yōu)秀,3人及格,2人低迷

      G2湖人101-94戰(zhàn)勝火箭 球員評價(jià):4人優(yōu)秀,3人及格,2人低迷

      籃球資訊達(dá)人
      2026-04-22 13:27:16
      起風(fēng)了!大陸接到臺灣消息,解放軍剛按住日本,又有6國調(diào)兵遣將

      起風(fēng)了!大陸接到臺灣消息,解放軍剛按住日本,又有6國調(diào)兵遣將

      書紀(jì)文譚
      2026-04-21 23:03:59
      央視曝光:“哪吒”造車3年虧損183億,多地國資投資難追回,倒貼式招商引資傷了誰?

      央視曝光:“哪吒”造車3年虧損183億,多地國資投資難追回,倒貼式招商引資傷了誰?

      新京報(bào)政事兒
      2026-04-21 23:04:31
      出賣馬杜羅才3個月,報(bào)應(yīng)就來了!委內(nèi)瑞拉高層遭集體清洗

      出賣馬杜羅才3個月,報(bào)應(yīng)就來了!委內(nèi)瑞拉高層遭集體清洗

      時(shí)尚的弄潮
      2026-04-22 10:01:34
      保價(jià)2000元機(jī)蓋運(yùn)輸中損壞,德邦理賠只肯賠1300元;車主:我不要錢了,你賠我一個機(jī)蓋總可以吧

      保價(jià)2000元機(jī)蓋運(yùn)輸中損壞,德邦理賠只肯賠1300元;車主:我不要錢了,你賠我一個機(jī)蓋總可以吧

      大風(fēng)新聞
      2026-04-20 19:12:04
      吃人的環(huán)境,養(yǎng)不出卓越的人

      吃人的環(huán)境,養(yǎng)不出卓越的人

      經(jīng)濟(jì)學(xué)教授V
      2026-04-17 18:20:43
      老兵借廁所被拒后續(xù)!官方公布處理結(jié)果,保安被開除,老兵回應(yīng)

      老兵借廁所被拒后續(xù)!官方公布處理結(jié)果,保安被開除,老兵回應(yīng)

      180視角
      2026-04-22 01:03:20
      福克斯:如果裁判默許開拓者這樣上身體,那我們也會這么做

      福克斯:如果裁判默許開拓者這樣上身體,那我們也會這么做

      懂球帝
      2026-04-22 13:27:07
      暴利時(shí)代!SK海力士人均發(fā)610萬獎金!

      暴利時(shí)代!SK海力士人均發(fā)610萬獎金!

      中國半導(dǎo)體論壇
      2026-04-21 21:16:46
      任澤平退款731萬,恒大高管們開始退錢了

      任澤平退款731萬,恒大高管們開始退錢了

      互聯(lián)網(wǎng)大觀
      2026-04-22 13:44:17
      2026-04-22 15:35:00
      差評XPIN incentive-icons
      差評XPIN
      用知識和觀點(diǎn)Debug the world!
      10613文章數(shù) 489596關(guān)注度
      往期回顧 全部

      數(shù)碼要聞

      OPPO Find X9 Ultra體驗(yàn):這就是滿級Ultra該有的樣子

      頭條要聞

      媒體:特朗普關(guān)上了談判的大門 雙方就只剩下一個選項(xiàng)

      頭條要聞

      媒體:特朗普關(guān)上了談判的大門 雙方就只剩下一個選項(xiàng)

      體育要聞

      網(wǎng)易傳媒再度簽約法國隊(duì)和阿根廷隊(duì)

      娛樂要聞

      復(fù)婚無望!baby黃曉明陪小海綿零交流

      財(cái)經(jīng)要聞

      伊朗拒絕出席 特朗普宣布延長停火期限

      科技要聞

      對話梅濤:沒有視頻底座,具身智能走不遠(yuǎn)

      汽車要聞

      純電續(xù)航301km+激光雷達(dá) 宋Pro DM-i飛馳版9.99萬起

      態(tài)度原創(chuàng)

      健康
      藝術(shù)
      教育
      公開課
      軍事航空

      干細(xì)胞抗衰4大誤區(qū),90%的人都中招

      藝術(shù)要聞

      無花不風(fēng)景

      教育要聞

      “難怪窮女孩嫁不到真少爺”,高鐵小少爺事件,撕碎普通家長幻想

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      特朗普宣布延長停火 伊朗表態(tài)

      無障礙瀏覽 進(jìn)入關(guān)懷版