MobileComm 板


LINE

**[新闻] 内容须与手机通讯有关,同时须注意智慧财产权。** 发文时须使用原文标题内文须依格式填写,若原标题过长,请於内文完整填上修改新闻 内容者须以色码标示。 心得须达繁体中文30字以上,20日以上之旧文,须超过250字(不含标点符号)。 应提供对该则新闻之看法、评论或补充事项,若非视同未提供。 新闻标题须符合内文,且不可分享标题含有夸大、含糊不清或过於主观之新闻。 禁止假借新闻挟带广告/业配(2-1)、政治文(1-3)。 有违 [新闻] 格式与规定发文,处删文及水桶14天,累犯者加重至一个月起跳,另有 罚则者不在此限。 ========若已详细阅读,请将上述引言删掉,ctrl+y可删一整行========= 范本格式 (请依序誊写,禁止更动格式,绿色范例可删除) ────────────────────────────────────── 1.原文连结:连结过长者请使用短网址。 https://www.cna.com.tw/news/ait/202603270040.aspx 2.原文标题:标题须完整写出且须符合内文(否则依板规删除并水桶)。 骇客工具DarkSword程式外流 数亿苹果装置面临资安风险 3.原文来源(媒体/作者):例:苹果日报/王大明(若无署名作者则不须) 中央通讯社/张欣瑜 4.原文内容:请刊登完整全文(否则依板规删除并水桶)。 2026/3/27 09:41(3/27 13:00 更新) https://imgcdn.cna.com.tw/www/WebPhotos/1024/20260327/2000x1500_wmky_14883876521272_202511040028000000.jpg
图为苹果台北直营店。(中央社档案照片) 资安盛会RSAC在旧金山召开之际,科技新闻媒体TechCrunch今天报导示警,骇客利用 Coruna与DarkSword两套高阶工具攻击全球苹果用户,且部分程式码已外流至GitHub平台 ,任何人都能轻易下载,数亿仍使用旧版iOS系统的用户面临资料外泄风险。 TechCrunch报导,资安研究人员最近揭露锁定苹果(Apple)用户的网路攻击行动,不论 是政府间谍还是网路犯罪分子,都曾利用这些工具从iPhone和iPad窃取资料。 名为Coruna与DarkSword的工具内含多种攻击程式,可入侵苹果iPhone、iPad,窃取含讯 息、浏览纪录、定位资料,甚至加密货币。Coruna可攻击执行iOS 13至iOS 17.2.1版本的 装置;DarkSword则能入侵执行较新版本系统iOS 18.4与iOS 18.7的装置。 报导强调,值得注意的是,DarkSword的部分程式码已外流至GitHub平台,代表任何人都 能轻易下载恶意程式码,并对仍使用旧版iOS系统的苹果用户进行攻击。 骇客工具运作方式 只要使用者造访含有恶意程式的网站,甚至只是浏览被骇客控制的正常网站,就可能在不 知情的情况下被骇。一旦装置被骇,Coruna和DarkSword会利用漏洞,取得几乎完整的控 制权,进而存取使用者的各种私人资料,将资料回传到骇客控制的伺服器。 为何外流至GitHub 资安研究人员表示,DarkSword来源不明,目前只知道已被用在多国攻击,但尚不清楚是 谁开发、或是谁将DarkSword外泄并上传至GitHub,也不确定背後动机。 TechCrunch检视骇客工具,发现是以HTML、JavaScript等语言撰写,架设门槛低,几乎任 何人都能自行部署发动攻击。行动资安公司Lookout的首席研究员阿布瑞克特(Justin Albrecht)告诉TechCrunch,DarkSword现在已接近「即插即用」等级。 个人装置是否被骇 报导指出,若iPhone或iPad尚未更新到最新版本,应考虑立刻进行更新。 苹果公司表示,只要装置在iOS 15到最新iOS 26版本之间,都已具备相关防护;资安公司 iVerify强烈建议用户将装置更新至iOS 18.7.6或iOS 26.3.1,以修补这些漏洞。 依据苹果公司统计,公司在全球拥有超过25亿台活跃装置,目前仍有约1/3的iPhone和 iPad用户尚未执行最新的iOS 26,等於全球可能有数亿台装置仍暴露於风险之中。 其他防范方式 苹果公司表示,启用「锁定模式」能阻挡一些特定攻击。报导指出,锁定模式对记者、异 议人士、人权运动者,及任何可能因身分或工作遭到锁定的人员具一定帮助。 另外,报导也提到,这种大规模攻击其实很少见,过去多半只针对特定族群,像是维吾尔 族。(编辑:陈慧萍)1150327 5.心得/评论:内容须超过繁体中文30字(不含标点符号)。 ────────────────────────────────────── Someone has publicly leaked an exploit kit that can hack millions of iPhones https://techcrunch.com/2026/03/23/someone-has-publicly-leaked-an-exploit-kit-th 简单帮大家整理一下重点: Coruna: iOS 13至iOS 17.2.1版本的装置 DarkSword: iOS 18.4与iOS 18.7的装置 两个都是 Zero Click 攻击链路,也就是只要打开网页就会执行 Payload 目标也都是针对金融或者个资相关的资料进行蒐集 两套工具刚好几乎完整覆盖了从 iOS 13 - iOS 18 近五年的苹果行动作业系统, Coruna 被多个资安研究人员判定与 Operation Triangulation 行动有所关联, 後者是一个相当经典的利用处理器上面没有使用的 Debug 记忆体位置进行攻击, 并绕过所有针对记忆体位置的软硬体保护。 有兴趣了解的可以前往以下文章: > 2 1212/29 Lyeuiechang □ [情报] 卡巴斯基公布锁定iMessage的Operation T… ┌─────────────────────────────────────┐ │ 文章代码(AID): #1bZQyEng (iOS) [ptt.cc] [情报] 卡巴斯基公布锁定iMessage? │ │ 文章网址: https://webptt.com/cn.aspx?n=bbs/iOS/M.1703784206.A.C6A.html │ │ 这一篇文章值 266 Ptt币 │ └─────────────────────────────────────┘ 这次推出的 iOS 18.7.7 应该是史上第一次有针对可升级 Feature Release 的机种, 提供 Service Pack Hotfix 供使用者安装。 另外官方支援网页也不同以往恐吓越狱用途的空泛说明, 未经授权修改 iOS https://support.apple.com/zh-tw/HT201954 而是清楚记载了影响范围,应采取的对策与 Workaround 方案: 更新 iOS 来保护你的 iPhone 免受网路攻击 - Apple 支援 (台湾) https://support.apple.com/zh-tw/126776 https://i.meee.com.tw/FgEBv5I.png
可见这次的影响性跟危险性有多高, 按照目前对这两套工具网路上的资讯来看, 可能只有小心浏览网页跟不要使用行动金融工具或者储存个资, 才有可能避免骇客达到目的。 另外在大量旧版集散地 r/Jailbreak, 有 iPhone 13 Pro Max iOS 15.1.1 钱财已经被洗劫一空, 且没有触发任何 2FA 相关的讯息。 https://i.meee.com.tw/ppn6HbV.png
个人建议如果手机有使用行动支付、行动银行、股票买卖、虚拟货币, 或者储存大量个人机密资料的 iPhone 使用者,就建议还是能更新尽量更新。 Coruna: the framework used in Operation Triangulation https://securelist.com/coruna-framework-updated-operation-triangulation-exploit/119228/ https://i.meee.com.tw/7VB5xGV.png
Coruna: The Mysterious Journey of a Powerful iOS Exploit Kit https://cloud.google.com/blog/topics/threat-intelligence/coruna-powerful-ios-exploit-kit The Proliferation of DarkSword: iOS Exploit Chain Adopted by Multiple Threat Actors https://cloud.google.com/blog/topics/threat-intelligence/darksword-ios-exploit-chain 以上。 --
1F:推 Lyeuiechang: [新闻]有狼师一直戳女学森(.)(.)而被家长吉上法院...12/04 23:42
2F:→ Xhocer: ) (12/04 23:44
3F:推 xj654m3: ( Y )12/04 23:46
4F:→ Xhocer: \|/12/04 23:48
5F:推 xj654m3: (╮⊙▽⊙)ノ|||12/05 00:47
6F:推 Lyeuiechang: /|\╰╮o( ̄▽ ̄///)<12/05 01:17
--



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 49.214.1.43 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MobileComm/M.1775154295.A.824.html ※ 编辑: Lyeuiechang (49.214.1.43 台湾), 04/03/2026 02:35:26 ※ 编辑: Lyeuiechang (49.214.1.43 台湾), 04/03/2026 02:39:16
7F:推 pcfox : 嘻嘻 XX:旧系统很危险~大家快换新机:) 04/03 03:39
8F:推 dirtywestwes: 内文:苹果说15就够了。真心求教:除了26又提供18. 04/03 04:00
9F:→ dirtywestwes: 7.7,这是心虚吗?如何分辨是不是计划性报废 04/03 04:00
10F:嘘 siki588 : 不要升级 去买17 04/03 06:12
11F:→ spfy : 针对特别严重又广泛的高风险漏洞 有时候企业会回头 04/03 06:48
12F:→ spfy : 针对已经停止支援的产品再提供只补这些漏洞的安全性 04/03 06:50
13F:→ spfy : 更新 也只补漏洞 微软下的很多产品都有类似的情况 04/03 06:51
14F:→ spfy : 如果能对於心虚和计画性报废的论点有更多的看法及 04/03 06:51
15F:→ spfy : 说明也许会比较清楚你想问什麽 04/03 06:52
16F:推 xxxcat : 苹果超安全的,连入侵软体都帮你写好了。 04/03 07:56
17F:推 tiesto06202 : 当初勒索病毒时,微软连Win XP都破天荒提供更新档 04/03 08:31
18F:→ tiesto06202 : 补丁 04/03 08:31
19F:推 andy199113 : 表示美国跟以色列政府大概早就用这套後门看光了 04/03 09:39
20F:推 neomaster : 不提供安全性更新 才是强迫你换新机 04/03 09:52
21F:推 tetani : 如果不是从政府单位外流 我看苹果现在也不会想补 04/03 10:00
22F:推 simpson083 : 不晓得为什麽一堆旧机器都不升级,我的iPhone 11都 04/03 10:59
23F:→ simpson083 : 更新到26了还是嘎达顺 04/03 10:59
24F:嘘 JH10 : 最好是那麽厉害啦 04/03 12:14
25F:推 n7555235 : 哀凤11很顺真的是很猛欸?_? 04/03 12:20
26F:推 higger : 为了碰巨魔不升也是合理的 04/03 12:26
27F:推 neomaster : 14也用26.5 没感觉有什麽异样 04/03 12:50
28F:→ neomaster : 我朋友还在用8plus 用line联络客户 04/03 12:50
29F:推 Wesker : 我是不知道游戏机,也没啥重要资料跟金融程式,怕 04/03 13:55
30F:→ Wesker : 骇客能干嘛 04/03 13:55
31F:→ Wesker : 盗走游戏帐号QQa! 04/03 13:55
32F:推 xluds24805 : 旧 iphone 还有无法修复的晶片漏洞,更新 iOS 也没 04/03 14:34
33F:→ xluds24805 : 用 04/03 14:34
34F:推 Jmrkf0726 : 反而用陆机比较安全wwww 04/03 15:13
35F:推 simplytony : iPhone 11很顺只代表你忍耐力很好...拿新的在旁边 04/03 15:35
36F:→ simplytony : 比较就会有感觉了 04/03 15:35
37F:推 f396761440 : 吓鼠,赶紧更新iOS18.7.7 04/03 18:00
38F:→ f396761440 : 压压惊 04/03 18:00
39F:推 Orihimeboshi: 11有那麽不堪吗,看推文说的好像还在用6s一样 04/03 18:20
40F:推 xbearboy : 史上最安全的手机 04/03 20:51
41F:→ kaltu : 手机代表你这个人的身份,单纯身份就能卖钱,除非你 04/03 23:00
42F:→ kaltu : 是另外一只纯游戏机连信用卡都没绑 04/03 23:00
43F:→ kaltu : 不然个人手机比一般家用文书机更有打的价值 04/03 23:00
44F:→ yunf : 那只是你不知道这东西怎麽用而已 如果你知道的话, 04/04 00:31
45F:→ yunf : 你会不寒而栗 04/04 00:31
46F:推 pcfox : 支吹还敢把头抬高啊 好不好笑啊 资安最好笑的笑话耶 04/04 01:21
47F:推 ariadne : 陆机看版本有的内建权限直接交出超安全 04/04 03:30
48F:推 yahappy4u : 中国牌不是跑分都作假吗,资安可想而知 04/04 06:44
49F:推 f396761440 : https://b23.tv/U7iUNjX 04/04 11:10
50F:→ haveastar : 追求极致的安全性还是买pixel吧 04/04 19:24







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:BabyMother站内搜寻

TOP