2026·04·01
一个 iOS 18 高危漏洞直接开源,黑客人手一份,老系统已经不再安全。
没有绝对安全的操作系统,恰恰相反,越是“号称安全”的操作系统,被攻击的价值就越大。
近期,iOS 又出事了,而且是 iOS 18 出事了。
根据外媒报道,苹果将会在本周三为 iOS 18 带来紧急更新,专门修复一个名为 DarkSword 的高危漏洞。
DarkSword 是一个高危漏洞,2025年底已被投入使用,今年3月被完整曝光。它主要针对 iOS 18.4 —— iOS 18.7 系统,而且漏洞非常危险,因为它不是一个单纯的漏洞,而是一条清晰的攻击链,甚至攻击过程用户无法察觉。
逻辑是这样的
1,用户通过短信、邮件、聊天,打开了指定的恶意网页;
2,DarkSword 利用 WebKit(Safari 引擎)的漏洞执行初始恶意代码;
3,再利用系统内核漏洞获得系统权限;
4,DarkSword 获得设备控制权,并植入木马;
5,它采用打完就跑的攻击方式,几分钟内就能获取到账号、短信、照片、钱包数据;
6,数据自动上传到服务器,并且自动清除痕迹,仿佛自己没有来过。
更恶劣的是,DarkSword 在 GitHub 直接开源了利用代码,直接把门槛降到了人手一份的地步。
只要稍微懂点技术的 iOS 逆向开发者,都可以利用它来攻击 iOS 设备,这带来的后果无需多言。
iPhone 的存量巨大,尽管该漏洞在 iOS 26 中得到了修复。但是还有大量的果粉,还停留在 iOS 18 老系统,他们都是 DarkSword 漏洞的潜在受害对象。
如果你也是 iOS 18 用户,建议关注苹果接下来要发布的更新,不要小看这次的漏洞,确实很危险。