昨天看到苹果的安全提醒后,我随口问了办公室几个用iPhone的同事:“你们看到最近苹果的安全漏洞提醒了吗?”
他们查了一下,发现有三四个人的版本都在受攻击的范围内。其中一位同事说:“这个消息我也看到了,想着只要不乱点击陌生链接应该就没事,所以一直没更新。”
这其实是不少人的普遍想法——但这次的情况不太一样。
攻击者可能只需要你无意中访问一个网页,就能趁虚而入。所以,还是建议大家对照下面的信息检查一下自己的系统版本,尽快更新。
发生了什么?
长期以来,iOS采用封闭生态系统,所有应用需通过App Store发布并经过苹果审核,有效降低了恶意软件进入设备的风险。同时,iOS对应用权限管理较为严格,用户可清晰控制每个应用能否访问照片、通讯录、位置等敏感信息。这种设计为用户提供了较高的安全性基础。
然而,再安全的系统也难以做到万无一失。4月15日,苹果通过官方渠道发布安全提醒:安全研究人员发现,存在针对旧版本iOS系统的恶意网页攻击行为。工信部网络安全威胁和漏洞信息共享平台此前也已发布通告,确认相关漏洞被黑客利用。
攻击者通过短信、邮件或恶意网页等方式,诱导用户访问包含恶意代码的网页。一旦成功,攻击者可能获取设备部分权限,存在信息被窃取的风险。
本次涉及的攻击工具被命名为“DarkSword”(针对iOS 18-18.7.6)和“Coruna”(针对iOS 13-17.2.1),主要针对未及时更新的旧版本系统。
苹果官方表示:已更新至最新软件的设备,不会受到已报告攻击的威胁。
哪些设备受影响?
运行iOS 13.0至17.2.1版本的iPhone和iPad设备风险较高,覆盖iPhone 6s至iPhone 15系列
部分iOS 18旧版本同样存在安全风险
如果你不确定自己当前的系统版本,可以通过以下路径查看:
设置→ 通用 → 关于本机,在“软件版本”一栏即可看到。
苹果已采取哪些措施?
针对不同版本的系统,苹果推出了分层级的安全补丁:
运行iOS 15至iOS 26最新更新版本的设备:已获得安全保护
无法升级到最新iOS的旧设备:苹果已于3月11日推送了iOS 15和iOS 16的专属安全更新
仍在使用iOS 13或iOS 14的用户:需升级至iOS 15及以上版本才能获得防护。
iOS 18用户:自4月1日起,iOS 18.7.7已向更多设备推送,开启自动更新的设备将自动获取
此外,iPhone自带的Safari浏览器默认开启“Apple安全浏览功能”,可主动拦截本次攻击中涉及的恶意网址。
你现在应该做什么?
第一步:检查当前系统版本
路径:设置→ 通用 → 关于本机
第二步:更新至最新版本
路径:设置→ 通用 → 软件更新
建议开启“自动更新”功能,确保第一时间获得安全补丁。
第三步:对于无法更新的老旧设备
如果设备确实无法升级到可获取补丁的版本,可在支持的机型上开启“锁定模式”作为临时防护。但苹果官方仍建议尽快更换或升级设备。
日常安全习惯提醒:
不随意点击短信、邮件中的陌生链接
下载应用尽量通过App Store
谨慎授予应用敏感权限
写在最后
让iOS保持最新版本,是维护设备安全性的关键一步。本次苹果以官方渠道公开预警,并快速推出覆盖新老机型的多层安全补丁,建议用户予以重视。
移动支付、社交账号、个人照片都与手机深度绑定,及时更新系统是对自己数字资产的有效保护。现在就可以花两分钟检查一下系统版本,如有更新,按提示完成即可。
如果你的朋友或家人也在用iPhone,不妨把这篇转给他们看看
本文信息依据苹果官方及工信部网络安全威胁和漏洞信息共享平台通告整理。