⚛️較早收集於 50m

DarkSword 駭入數億 iPhone

DarkSword 駭入數億 iPhone
PostLinkedIn
⚛️閱讀原文: Ars Technica
#mobile-security#russian-hackers#zero-dayiphonedarkswordiphone

💡俄羅斯新 iPhone 駭客工具威脅行動 AI 應用與使用者資料安全。

⚡ 30-Second TL;DR

有什麼變化

DarkSword 駭客技術被發現正在使用中

為什麼重要

此漏洞使 iPhone 用戶暴露於遠端駭客攻擊,風險資料竊取與隱私外洩。開發 iOS 應用程式的 AI 從業人員須優先進行安全審核。這凸顯大科技生態系中持續的行動裝置威脅。

下一步行動

使用 Xcode 安全分析工具審核 iOS AI 應用程式,防範 DarkSword 等新興威脅。

誰應關注:Developers & AI Engineers

關鍵要點

  • DarkSword 駭客技術被發現正在使用中
  • 俄羅斯駭客針對 iPhone 部署
  • 可能影響數億台裝置

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 5 個來源。

🔑 增強重點摘要

  • DarkSword 利用六個漏洞組成兩個漏洞鏈,從 WebKit 開始直至核心層,包含三個零日漏洞,已在 iOS 18.7.2、18.7.3 及 26.3 等版本修補。[1][3][4]
  • 除了俄羅斯駭客 UNC6353 針對烏克蘭外,商業監控供應商及國家級演員 UNC6748、PARS Defense 也在沙烏地阿拉伯、土耳其、馬來西亞部署 DarkSword,自 2025 年 11 月起活躍。[3][4]
  • DarkSword 為完全 JavaScript 撰寫的「hit-and-run」工具,快速竊取簡訊、位置記錄、加密錢包等資料後自毀,與 Coruna 同為 watering hole 攻擊的第二例。[1][2]

🛠️ 技術深入

  • DarkSword 包含六個漏洞:WebKit 及 WebGPU 漏洞用於沙盒逃逸,JavaScriptCore DFG JIT 層垃圾回收錯誤 (CVE-2025-43529),核心記憶體損壞 (CVE-2025-43520),dyld 中的 PAC 繞過 (CVE-2026-20700)。[3][4]
  • 漏洞鏈從 WebKit 開始,開發 fakeobj/addrof 原始碼建構任意讀寫,鏈接 dyld 漏洞執行特權程式碼,最終以核心權限運行 payload。[4]
  • 使用惡意 iFrame 及 JavaScript 指紋辨識裝置,偵測 iOS 18.4-18.7 版本後載入對應 RCE 載入器,C2 伺服器控制資料外洩。[2][3]

🔮 前景展望AI analysis grounded in cited sources

未修補 iOS 18.4-18.6.2 裝置將持續面臨 DarkSword 及 Coruna 變種感染風險
攻擊程式碼未混淆且易重複使用,可能在二手市場販售並被修改部署,影響數億台舊版裝置。[1][3]
iOS 水坑攻擊將增加,企業需優先更新行動裝置安全模型
DarkSword 與 Coruna 連續出現顯示威脅演員偏好大規模非針對性攻擊,行動裝置成為高價值目標。[1][2]

時間線

2025-11
Google 首次觀察 DarkSword 漏洞鏈被多威脅演員使用
2025-12
UNC6353 在烏克蘭部署 DarkSword 針對 iOS 18.4-18.6
2026-03
Coruna 攻擊公告後,DarkSword 確認為烏克蘭水坑攻擊
2026-03-03
Coruna 水坑攻擊公開揭露,使用相同俄羅斯基礎設施
2026-03-18
iVerify 及 Lookout 公布 DarkSword 細節,確認影響 iOS 18.4-18.6.2
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Ars Technica

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。