一款名为 DarkSword 的 iOS 攻击工具近日被泄露到 GitHub,安全专家警告,大量未及时更新系统的 iPhone 和 iPad 用户正面临严重安全威胁。

DarkSword 主要针对 iOS 18.4 至 iOS 18.7 版本,但更早的系统同样存在可被利用的漏洞。该工具最初被认为与黑市流传、疑似由美国政府开发的 Coruna 攻击套件属于同一流派,如今也走上了从地下交易到公开泄露的老路。

其攻击链以 Safari 浏览器和 WebKit 引擎为突破口,通过网页实现初始代码执行,再逐步突破沙盒限制,最终获得对设备的完全控制。攻击者能绕过多项安全机制,取得系统级权限。泄露的代码中包含大量开发者注释,清晰说明了技术原理、利用流程和可达成的能力。

苹果已通过多轮更新修复相关漏洞:iOS 26.3 和 iOS 18.7.3 已全面封堵 DarkSword 所依赖的漏洞;老款设备也分别获得了 iOS 15.8.7 和 iOS 16.7.15 等安全补丁。问题在于,并非所有用户都及时升级到了各自设备支持的最新版本,这正是当前风险的核心所在。

据 TechCrunch 报道,GitHub 上泄露的 DarkSword 版本使用门槛很低,几乎“开箱即用”。安全公司 iVerify 联合创始人 Matthias Frielingsdorf 直言:“情况很糟糕。”他表示,这套工具几乎不需要任何 iOS 专业知识就能操作,预计很快会被犯罪分子和其他恶意行为者大规模部署。Google 发言人也认同这一判断。

苹果方面重申,相关漏洞已在最新系统中修复,并再次强调及时更新的重要性。发言人 Sarah O'Rourke 表示:“保持软件最新是确保 Apple 产品安全的最重要措施。”她还指出,启用 iOS 的“锁定模式”(Lockdown Mode)也能有效防御此类攻击。

从泄露代码可见,DarkSword 被设计为可通过 HTTP 协议从受感染设备中提取具有取证价值的数据。在“后渗透”阶段,它能窃取通讯录、通话记录、短信以及钥匙串中的敏感信息,并上传至远程服务器——这意味着一旦被攻破,用户的隐私将全面暴露。

目前,安全专家和媒体一致呼吁用户立即行动:只要你的设备仍运行 iOS 18.7.3、iOS 26.3 之前的版本(或老设备未升级到 iOS 15.8.7 / iOS 16.7.15),就仍可能成为攻击目标。最有效的防护方式只有一个:立刻更新系统。