近期关于 ios 系统漏洞的新闻相信大家都看到了,它们分别是 dark sword 和 kruno, 前者主要影响的是 ios 十八点四至十八点七系统,后者则是 ios 十三至一七点二点一系统,也就是说会影响到非常大的跨度区间。那些越狱玩家也是要注意了,我在网上也是拿到了 dark sword 的 攻击链,作为技术博主肯定是要深度分析一下了。 首先我们看这里创建了一个 e frame, 指向 e frame, 点 h t m l f frame 可以 理解成页面里的另一个页面, 外层页面负责接住访问,里面这个继续加载后面这一组样式,把这个 e f m 缩到很小,透明度压低,再移到屏幕外面,防止被发现。再看 frame, 点 h t m l 这里动态插入了一个脚本标签,去加载 resloader, 点 js, 进入 i c 一 low 的 点 j 四之后先看这段,他从 u v 里提取 ios 版本号,然后拼成十八六一这种格式。版本号拿到以后,这里开始按版本取不同的脚本,这里就开始取你的隐私数据了, 短信、通话记录、 wifi 等全都偷走了。那他是怎么注入代码到目标进程的呢?简单来讲,每个进程相当于一栋房屋, 我们作为房屋的主人,可任意在房屋内炒菜做饭,你如果进别人的房屋,那会触发警报,但是当你家水管出问题时候, 维修工可进入你家维修,而不会触发警报。所以你懂了,不作为外人,其实还是有办法进入别人家的。这个攻击其实就是手动破坏你家的水管,然后冒充修理工进入你家,那是不是非常合理?哈哈, 那你就被偷家了。对这种技术感兴趣的可以看看我往期视频。废话不多说,我们下期见。
粉丝12.0万获赞75.7万

用老系统的 iphone 机主,大事不好出事了!最近老系统的机主们都谈这个页面了吧,其实这并不是苹果为了让你们更新来骗你们的,这是真的有风险! 苹果旧系统正在遭受大规模实战攻击,根据机型的不同,可能是 ios 一 五点八点七、 ios 一 六七点一五或 ios 一 八七点七 以及 ios 二十六最新版本。这是因为最近黑客成功掌握 webkit 漏洞以及可露娜内核漏洞。 有风险的 ios 版本一旦点击恶意网页, iphone 里的所有资料就会在没有任何提示的情况下泄露,而且最重要的是,相关的漏洞利用工具已经被大规模的利用公开。这就是为什么苹果会罕见的向老版本发送更新提醒。所以最近的老版本 iphone 机主 一定不要乱点开陌生群里面的链接网页,否则你手机里面的资料将会泄露出去,后果将会不堪设想。抓紧转发给你们那些还不知道的老系统机主,让他们也提起防备心理。

苹果警告 iphone 用户,黑客正在入侵苹果公司发布公告,警告 iphone 用户,如果你的手机还没有更新到二零二五年九月份的 ios 系统,那么黑客也许正在入侵。最新的网络安全研究表明, 俄罗斯情报机构、中国网络犯罪分子和其他黑客一直在使用名为 dark sword 和 karuna 的 工具来控制运行旧版 ios 操作系统的手机。苹果公司鼓励用户更新他们的 iphone, 如果用户的手机尚未安装,九月份更新的系统将面临风险。这些被称为漏洞利用工具包的工具本月由谷歌以及网络安全公司 iverify 和 lookout 详细介绍。它们都能让黑客获得对受害者手机的深度远程访问权限,并允许他们搜索手机内容。 i verifi 在 一份新闻稿中写道, dark sword 似乎是一款监视和情报收集工具,它会全面提取数据,包括 wifi 密码、短信通话记录、 root 位置记录、浏览器历史记录、 sim card 和蜂窝数据,以及健康笔记和日历数据库。 苹果公司发言人萨拉奥罗克表示,这两个工具只能用于运行旧版苹果操作系统的设备,这再次强调了人们定期应用更新的必要啊。保持软件更新仍然是用户维护苹果设备高度安全性的最重要措施。

事情有点严重,和你有关,四月三日,工信部网络安全威胁和漏洞信息共享平台紧急发文点名。苹果 没有任何安装提示,你无意中点进一个网页,黑客就能在你手机里植入远程控制木马,获取手机的最高权限。然后你的相册、通讯录、银行 app 全都会被黑客一览无余,甚至有可能直接转走你的钱。如果你的 iphone 系统版本是 ios 十三点零到十七点二点一, 强烈建议立刻升级到十八点七点七或更高版本,一秒都不要犹豫。升级路径式设置,通用软件更新。如果看不到十八点七点七,说明你的机型已不支持,请参考下面的锁定模式。 实在不想升级的话,建议至少打开锁定模式。路径式设置,隐私与安全性划到最底部,点击锁定模式,开启,输入密码,重启手机。 这个模式能大幅降低被攻击的风险。涉及的具体机型请以苹果官网公告为准。老系统在黑客眼里就是最佳目标,不要为了省电或流畅去赌安全。最后,奉劝大家两个字,听劝!

苹果系统出现高危漏洞,使用苹果系统低版本会遭到攻击,黑客会在后台窃取你的隐私信息,甚至可能远程控制你的手机。就在昨日,工信部发布红色预警, 黑客利用 darkso 的 漏洞攻击,通过短信、邮件引导用户点进网页,黑客就能植入木马病毒控制手机。你的苹果系统版本如果是十三点零至十七点二点一,建议尽快升级到十八点七点七。

苹果刚刚发出了一个非常罕见的系统级警告,你的 iphone 可能正在被黑客盯着。从昨天开始,大量 iphone 用户收到了苹果官方推送,已发现针对你设备 ios 版本的攻击,请立即更新。 有些兄弟可能收到了这个弹窗,这不是普通的弹窗,苹果几乎从不主动发这种警告。这次威胁到底有多严重?黑客用的有两套专业的攻击工具,一个 c 字开头,一个 d 字开头。 c 字是专门针对 ios 十三到十七的老系统, d 字更可怕,锁定的是 ios 十八点四到十八点七,利用了整整六个零日漏洞,感染后会自动植入 三个间谍程序,悄悄在你手机里潜伏。背后是谁在用的?安全机构已确认啊,有俄罗斯国家级黑客组织正在用 d 字头发旗的定向攻击他已波及到沙特、乌克兰还有土耳其等多个国家。攻击方式极其被动。你只需要打开一个被植入恶意代码的网页,全程不需要点 任何东西,手机里的短信、照片、 iq 数据啊,支付密码就有可能被打包带走。最让人不安的是,低字开头的完整原代码上周已经被流传到了第二铺上,任何人都能拿来直接用。安全专家直言,这已经无法抑制了, 只会越来越多的攻击网页出现。已经有研究员用泄露的代码成功入侵了一台十八点六二系统的 ipad。 这说明即使是很新的系统,不更新也照样中招。 苹果已经推送了修复版本,检查一下你的系统。老机型可升到 ios 十五点八七或十六点七幺五, 新机型直接升到 ios 十八最新版或者 ios 二十六,有些兄弟说浏览正规网站应该没问题吧,风险会低一些,但不代表安全。知名网站被黑的案例也有没有百分之一百?兄弟们用的主力机 涉及到支付啊和隐私数据,赶紧升级一下,这是目前唯一有效的防御手段。点赞收藏啊!转给你身边没更新的 iphone 用户看一下。

用苹果的手机朋友注意了啊,工信部刚发紧急提醒,你的苹果手机可能被黑客远程控制,短信、邮件链接千万别乱点! 四月三号,工信部网络安全平台发布风险提示,一个叫 darksoft 的 黑客工具正在疯狂攻击苹果手机。只要你用 safari 浏览器点开一个读网站,手机瞬间就会接管密码、照片、银行卡信息全暴露,简直跟手机被远程绑架一样!受影响的是 ios 十三到一七点二一版本, 很多人还在用这些老系统黑客通过短信、邮件或网页发链接诱骗你点开,然后你的手机就中招了。怎么放?苹果已经出了修复补丁,叫 ios 一 八 seven point seven, 赶紧去设置里检查更新,把这个补丁打上。还在用老版本的朋友,千万别点不明链接, 赶紧看看你的手机系统版本,评论区告诉我,我看看多少人还没开始升级。我是老哥,下期见!

国家级漏洞武器流入黑市了,买到手的黑客技术糙的离谱,但他们不需要技术好,主打无差别扫射。苹果紧急向几亿用户谈了警告。这套武器原本是千万美元级的间谍软件,专门针对政要和记者精准打击, 现在被倒卖给底层黑客,直接黑公共网站,植入恶意代码,搞水坑攻击,就像在河里下毒,你路过喝一口就中招,不需要你乱点乱下载,网页一加载就完了。突破浏览器逃出沙河,拿下系统最高权限密码和聊天记录,全盘打包,加密货币钱包也不放过。但这帮黑客技术糙到离谱, 用极其相似的域名存恶意代码,连代码混淆都不做,一看就是生拼硬凑的。测试时经常把目标手机搞死机,留下一堆线索给安全公司。安全机构本想压住不公开细节,但完整代码已经被全盘公开了。苹果紧急发了补丁, 修了这串漏洞。但还有百分之二十的苹果设备因为太旧货没更新,依然不设防,上一台旧设备成了火把子。如果坚决不升级,唯一的办法就是开锁定模式,牺牲功能保命。以前是你不值得被攻击,现在是你恰好在射程内。

兄弟们,苹果手机又出事了,工信部都出动了,亲自发布了最高级别红色安全警告啊,千万别小看这个警告啊,你的苹果手机正在被黑客攻击呢,只要你是苹果设备,将无处可逃,就是其 其二,更吓人呢,黑客早就动手了,黑客将通过图片定位网页渗透你的手机。然后呢,黑客不需要你授权,将拿走你五个信息相册,照片,实时位置, 通讯录,还有支付信息,包括资产账户监管。爸爸都说了,这些黑客都是境外的,专门搞网络攻击的,窃取用户的数据呀,那这事影响有多大呀?兄弟啊,这事影响太大了,还记得二一年的事吗?苹果系统爆发了安全漏洞,用户信息和科研材料被当场泄露了。 还有二五年的事,某中科院也遭遇了苹果漏洞,西工大一出手才解决这个问题,结果呢,苹果又出事了,有上一台设备出现了系统漏洞,监管爸爸亲自发布了红色警告,这事上升到了一个等级。 以前总有人说啊,苹果系统很安全,现在呢,系统开源,黑客想进就进,想躲就走啊。苹果呢,想靠升级躲黑客,结果却失利了。我建议苹果啊,应该向华为学习一下,主要学三点就行吗?其一,学华为的全栈,自研 内核要可控。华为为了系统啊,自研了鸿蒙内核,打造星盾安全架构,通过星盾自主升级控制漏洞,然后自动防御。 再看苹果呢,系统内核就有苹果爱信相当系统的后台吗?黑客通过图像引擎就能控制手机呀。其二,学华为的主动防御吗?因为躲避黑客,不能靠系统升级 华为系统啊,有 ai 大 模型,能识别诈骗短信和电话,尤其隐私模式,能自动拦截黑客的病毒啊。反观苹果呢,为了解决黑客 升级打补丁还遗憾呢,没法解决问题啊。其三才是苹果的必修课,一定要学华为的数据权限。华为手机啊,它有个特点,上传照片需要本人操作,登录网站 有安全提示,下载软件会自动拦截,尤其信息和位置需要用户来操作呀。黑客呢,你想拿到用户的位置,得跟星盾打一架才行啊。我就好奇了,苹果怎么总出事呢?评论区说说吧,下课。


你的 iphone 可能正在被黑客静默接管,而你却浑然不知,手里的 iphone 瞬间不香了。原来,有一批高级黑客工具,已经从国家特工专属沦落到黑产团伙标配,正在全网狩猎我们这些还在用老系统的果粉。 事情是这样的,最近安全圈炸出了两个代号叫 karuna 和 duck sold 的 ios 漏洞武器包。这俩玩意原本是给国家级间谍用的高端货,能让你在毫无察觉的情况下,手机就被远程控制,数据全被扒光。 但现在,他们通过二手黑市和 github 泄露,已经扩散到各种诈骗团伙手里。攻击有多简单?你根本不用点下载或安装,黑客只需要给你发条带链接的短信或邮件,或者在你常逛的网站上动点手脚。你一旦用 safari 点开那个页面,恶意代码就会自动触发一串漏洞,像多米诺骨牌一样, 从浏览器一路攻破到系统内核,最后在你的手机里植入木马。你的手机会经历什么?短信通讯录、照片、位置记录、健康数据,甚至微信 telegram 的 聊天记录,都可能被实时窃取。更可怕的是,他们特别青睐加密货币、钱包、 co in base、 必安,这些 app 里的资产可能瞬间蒸发。而这一切,手机屏幕上可能风平浪静。谁中招了?如果你用的是 iphone 六 s 到 iphone 十七系列之间的机型,并且系统还停留在 ios 十三点零到十七二点一之间,那你就是 coluna 的 精准目标。如果你的设备更新一些,但系统是 ios 十八 四到十八点七,那就要小心 ducksword 了。简单说,只要你没升到最新的 ios 二十六,风险就一直存在,为什么这次这么严重?因为 ducksword 的 部分代码在三月底被人匿名传到了 getop 上。这意味着攻击门槛从需要国家级资源降到了有点技术的网名都能试试。安全研究员发现,已经有第一届犯罪团伙开始用它搞广撒网攻击了。 怎么办?工信部给了明确指示,赶紧升级。一、立刻马上更新系统,打开设置通用软件更新。苹果已经为老设备推送了专门的补丁,比如 ios 一 五八点七十六七点一五一八点七点七,封堵了这些漏洞。 二、开启锁定模式,在设置隐私域安全性里找到它。苹果宣任这个模式能有效阻断 connor 和 dark souls 的 攻击链,目前还没被攻破过。 三、挽住手,来历不明的链接,别点可疑的网站别进。这件事最细思极恐的地方在于,它揭示了一个趋势,曾经遥不可及的国家级网络武器 正在快速平民化。我们每个人手里的手机不再只是通讯工具,它装着我们的社交关系、财务信息,甚至健康隐私,早已成为黑客眼中的数据惊况。别再抱着旧系统更流畅的幻想了,在安全面前,那点流畅度不值一提,赶紧去更新吧,别等手机变成别人的肉鸡才后悔。


今天我们要讲的呢是这个苹果手机啊,最近被爆出来的一个非常严重的安全漏洞,这个漏洞呢可以让黑客远程的控制你的设备,然后窃取你的隐私,甚至威胁你的财产安全。没错没错, 这个事情最近真的是吵得沸沸扬扬,那我们就直接进入今天的话题吧。首先我们来聊一聊啊,这个 darksword 漏洞到底是个什么东西?它到底会给我们带来哪些威胁?这个 darksword 其实是一个 ios 的 零日漏洞, 然后他在二零二六年的四月三号被我们国家的工信部发出了红色预警,他的这个危险的程度就在于他已经被黑客们公开的利用了。 利用这个漏洞呢,可以远程的控制你的苹果设备,然后可以窃取你的隐私甚至是财产。哇,听起来真的很严重,那这个漏洞影响的设备范围有多大?就是几乎你在过去七年里面买的 iphone 和 ipad 全部都中招。这个信息呢是来自于工信部的网络安全威胁和漏洞信息共享平台, 以及央视新闻,还有苹果的官方安全公告,对,所以非常的权威,然后也提醒所有的苹果用户都要去关注一下这个事情。明白了,那这个漏洞到底是怎么被黑客利用的?然后它会给我们带来哪些危害?这个漏洞呢?它是存在于苹果系统的底层,所以它的攻击门槛是非常低的, 就是现在这个漏洞的代码已经在海外的黑客论坛里面公开了,然后普通的黑客都可以用一些工具就可以一键发起攻击。这么简单啊,那他们一般都是通过什么方式来诱导用户中招呢?他们会把这个恶意代码藏在一些看起来很正常的信息里面,比如说什么快递理赔, 然后账号异常,或者是亲友求助,通过短信邮件或者是私信把这个恶意链接发给你。嗯,甚至他们会直接把这个恶意代码注入到一些比较常用的网站或者是短视频平台里面,这个叫网页投毒啊,只要用户打开了这些链接就会中招吗? 对,只要你用苹果自带的 safari 浏览器去点开,甚至只是预览了一下这个链接,恶意代码就会在后台自动的运行,不需要你点击什么授权,也不需要你输入密码,更不需要你去下载什么奇怪的软件,它就可以直接绕过苹果的安全防护, 然后获得你设备的最高管理权限,之后他们就可以植入一个远程控制的木马。听起来真的很可怕,那这个攻击过程中用户会有感觉吗?整个攻击的过程是非常隐蔽的,你手机不会有任何的卡顿,也不会有弹窗, 顶多就是可能会比平常稍微热一点,或者是耗电快一点,但是这些东西很容易被大家忽略掉。了解了,那我们再来讨论一下这个漏洞,一旦被黑客成功利用了之后,会产生哪些具体的危害?一旦你的设备被黑客控制了之后,首先你的相册、微信和短信的聊天记录, 实时的位置通讯录,甚至你的 icloud 里面的数据,它们都可以实时地查看和下载。对,就是你的隐私完全暴露了。除了隐私泄露之外,还有什么其他的危险吗?当然有了,它们还可以远程地打开你的摄像头进行偷拍,然后打开你的麦克风进行窃听, 甚至可以远程的开关机,删除你的资料,安装恶意软件,对你的设备进行完全的操控。天呐,那这个财产方面会有哪些风险呢?财产风险也很大,他们可以窃取你微信、支付宝、网银的账号密码,然后还可以实时的监听你的支付验证码, 所以你的钱可能会被直接转走。另外,他们还会冒用你的身份去骗你的亲友,甚至用你的账号去发布一些违法的内容,让你背锅 啊。那这个漏洞到底影响了哪些设备?哪些系统版本?然后国内到底有多少用户会受到影响?呃,这次漏洞影响的是所有的 ios 十三点零到 ios 十七点二点一之间的设备, 所以就是说从一九年的 iphone 十一一直到二四年最新的 iphone 十七全系列都在受影响的范围内,然后同期的 ipad pro、 ipad air、 ipad mini 和 ipad 也都无一幸免。那就是说全球范围内是不是也有很多用户受到影响?没错没错, 安全机构他们初步的估算就是全球大概有二点二亿到二点七亿台苹果设备面临风险。 那其中呢?我们国内就有超过八千万用户可能会受到威胁。只要你的系统是 ios 十七点二点一级以下,然后你又超过半年没有更新过, 那你的设备就属于高风险的设备。好的,那我们现在要讲的就是这个漏洞的修复和防护建议了,那苹果和工信部到底给我们提供了哪些具体的解决方案针对这个漏洞呢?其实苹果已经紧急的发布了 ios 十七点三以及更高的版本, 彻底的修复了这个问题。那如果你暂时不想升级到最新的系统呢?他们也提供了一个兼容旧版本的安全补丁, 然后工信部也给出了一些非常明确的防护的步骤。能不能具体说一下我们要怎么操作才能保护自己的设备?最核心的一步就是你要马上打开你的设置,然后通用软件更新,直接升级到 ios 十七点三或者更高的版本, 这是最关键的一步,也是唯一能够彻底堵住这个漏洞的办法。除了系统升级之外,还有没有其他的自查和日常的防护的建议?有啊,比如说你可以观察一下你的手机是不是莫名的发热,或者是耗电特别快,后台的流量突然暴增, 摄像头或者麦克风的指示灯自己会亮,然后你会收到大量的陌生验证码,你的账号会异地登录等等。 如果有这些情况呢,很有可能你的设备已经被攻击了,你要马上采取一些防护的措施。这些现象听起来还挺明显的,那日常使用中还有什么要注意的吗?日常的话你一定要非常警惕,不要去点击任何陌生来源的链接,特别是那些短信邮件,私信里面 突然跳出来的什么快递理赔啊,账号冻结啊,领奖啊这种千万不要点。然后尽量不要用 safari 去访问一些不正规的网站。 对,你还要定期的去检查一下你的 apple id, 有 没有陌生的设备登录,并且一定要开启双重认证, 这样的话会安全很多。行吧,那很多人其实都很关心一个问题,就是说系统更新到底值不值得我们这么重视?其实这次的事件就给大家敲响了一个警钟,就是有很多苹果用户 因为担心升级了之后会影响手机的速度或者是续航,所以他们就会把自动更新关掉,长时间不升级系统。哦,原来大家都是怕这个,对,但其实苹果的每一次系统更新,不光是给你带来新的功能,更多的其实是在修补这些安全上的漏洞, 所以你只有及时的去更新你的设备,才会有更好的安全保障。好吧,我们今天把这个 dog's word 漏洞给大家好好的拆解了一下,从它的攻击方式到它带来的危害,再到我们怎么去防护, 大家应该对于这个事情有一个比较清晰的认识了,没错,那这期节目咱们就到这里了,感谢大家的收听,然后记得一定要及时的更新你的设备哦,咱们下期再见吧,拜拜。拜拜。

所有苹果用户注意了!工信部近日监测发现,有黑客正在利用苹果的高危零日漏洞发起大规模网络攻击。只要你用的是 iphone 或 ipad 系统版本,在 ios 十三点零到幺七点二点幺之间,你的手机就可能已经成了黑客的目标。到底有多危险? 黑客的手段非常简单,给你发一条伪装成快递、银行或亲友的短信,里面带个链接,或者你刷视频、逛网站时不小心点到了被投毒的网页。 只要你用自带的 safari 浏览器点开,不需要你输密码,不需要你授权,黑客瞬间就能拿到你手机的最高权限,直接植入远程控制木马, 到时候你的通讯录、照片、短信、银行卡信息、支付密码在黑客眼里全是透明的。更可怕的是,它能远程操控你的手机,偷偷转账、盗刷财产,甚至冒用你的身份去诈骗你的家人朋友。而你完全察觉不到! 现在立刻马上做两件事,第一,自查版本,打开设置通用关于本机,看看软件版本,只要低于十七点三,你就在危险区。第二,立即升级,赶紧回到设置通用软件,更新下载并安装最新系统, 这是目前唯一能堵住漏洞保命的方法。 apple support 最后再提醒一句,陌生链接不要点,可疑文件不要下,不明 wifi 不要连,赶紧转发给你用苹果手机的家人和朋友,给他提个醒。关注潘红律师,遇到难题真能帮你!

苹果用户注意,工信部紧急预警,你的 iphone 正被按键瞄准,请不要轻视,因为这次的攻击工具在安全圈内非常注明,是代号 darksword 的高级的 iphone 黑客工具。三月底,他的新版本被匿名者公开发布。在代码托管平台, 攻击者利用他一条短信就能远程控制苹果终端产品、偷相册、盗密码,影响 ios 十三到十七点二点一的所有设备。工信部建议及时升级至最新安全版本,同时千万别点陌生链接。
