近期,蘋果公司發布了一項緊急安全聲明,強烈建議所有iPhone與iPad用戶應立即更新其iOS作業系統,以防範一波鎖定裝置的網頁型攻擊。這波攻擊的嚴重性在於,其背後利用的竟是兩套原屬政府等級的精密監控工具「Coruna」與「DarkSword」,相關漏洞已被駭客利用,若裝置仍停留在舊版系統,恐面臨嚴重的資料外洩風險。
政府級監控工具流入黑市,資安威脅升級
這波資安危機之所以引發高度關注,主要原因在於駭客使用的工具「Coruna」與「DarkSword」並非尋常惡意程式。這些滲透工具原先專為情報蒐集與國家級監控行動設計,具備極高的隱蔽性與攻擊能力。然而,令人憂心的是,這些惡意代碼已因不明原因外洩至公開網路,導致攻擊門檻大幅降低,甚至可能被一般駭客濫用,使得全球數以百萬計仍使用舊版iOS系統的蘋果設備,瞬間暴露在空前風險之中。
資安專家指出:「這些政府級工具原先用於情蒐與情報行動,如今卻因惡意代碼外洩至公開網路,導致攻擊門檻大幅降低,任何具備基礎技術能力的人都可能下載並發動攻擊,對一般用戶構成嚴峻威脅。」
據外媒報導,相關技術甚至被指與美國國防承包商L3Harris Technologies旗下的偵察單位Trenchant有關。這些原本僅限政府使用的監控工具,疑似在不明情況下流出,並已遭俄羅斯與中國等地的駭客組織取得。目前,DarkSword的活動足跡已遍及中國、馬來西亞、土耳其、沙烏地阿拉伯與烏克蘭,其擴散速度之快,令人咋舌。
廣泛攻擊範圍與潛在資料風險
根據《TechCrunch》等外媒的深入報導,這兩套惡意工具鎖定的系統版本範圍相當廣泛。Coruna可針對從iOS13到iOS17.2.1的裝置發動攻擊,而DarkSword則更進一步,將目標鎖定在較新的iOS18.4與iOS18.7版本。更令人不安的是,DarkSword的部分程式碼已流入全球最大的程式碼託管平台與開源社群GitHub,這意味著只要具備基礎技術知識,任何人都有可能取得並發動類似攻擊。
用戶甚至不需要下載任何應用程式,光是點擊惡意連結,或是造訪已被入侵的網站,裝置就可能遭到全面控制。一旦成功入侵,駭客便能輕易竊取或轉移用戶的敏感資料,包括:
- 簡訊內容
- 瀏覽紀錄
- 定位資訊
- 數位資產(如加密貨幣錢包資訊)
這類攻擊的隱蔽性極高,用戶往往在不知不覺中成為受害者,其個人隱私與財產安全都將受到嚴重威脅。
蘋果緊急呼籲:更新系統與「封鎖模式」強化防禦
面對這波嚴峻的資安挑戰,蘋果公司再次強調,更新系統仍是目前最有效且直接的防禦方式。蘋果強烈建議所有用戶立即將其裝置升級至最新的iOS18.7.6或iOS26.3.1版本,以修補相關的資安漏洞,杜絕駭客利用這些政府級工具進行攻擊的可能性。這就像為你的數位家園築起一道堅實的防火牆,防堵惡意入侵。
不過,話說回來,對於那些暫時無法立即更新系統的用戶,蘋果也提供了替代的防護方案。建議用戶啟用自iOS16起推出的「封鎖模式(Lockdown Mode)」。儘管此模式會限制部分功能,可能在一定程度上影響使用體驗,但截至目前為止,尚無任何證據顯示有攻擊能成功繞過這道嚴密的防線,它為用戶提供了一層額外的安全保障。啟用「封鎖模式」能夠大幅降低裝置受攻擊的風險,特別是在面對如此精密且具威脅性的滲透工具時,這不失為一種權宜之計。
展望與影響:資安防護成永續挑戰
這起政府級監控工具外流並遭駭客濫用的事件,無疑為全球資安社群敲響了警鐘。它不僅凸顯了高階滲透工具一旦失控,將對普羅大眾造成何等深遠的影響,也再次提醒所有科技使用者,在數位時代,資安防護已不再是可有可無的選項,而是必須時刻警惕的永續挑戰。對於蘋果這類科技巨頭而言,如何在產品開發初期即強化安全韌性,並在漏洞曝光後迅速提供有效的修補方案,將是維護用戶信任的關鍵。同時,用戶也應養成定期更新系統、警惕不明連結的良好習慣,才能在這場無止盡的數位攻防戰中,保護自身的數位資產與隱私安全。