天津北方网讯:近日,苹果公司通过官方渠道发布最高级别安全预警,提醒所有iPhone用户立即升级iOS系统,修复“暗剑”高危漏洞。工信部网络安全平台在之前已经发布相关预警信息,确认境外黑客组织正利用该漏洞对国内iPhone用户发起规模化攻击,风险等级为最高级“CRITICAL”。
此次漏洞编号为CVE-2026-20643,业内代号“暗剑”,存在于iOS系统自带Safari浏览器的WebKit内核中,属于远程代码执行漏洞。黑客可通过构造恶意网页内容,当用户使用Safari浏览器访问恶意网站或点击恶意链接时,无需用户额外操作即可获取设备最高权限,实现远程控制,窃取用户照片、通讯录、支付密码、短信验证码等敏感信息,甚至进行账户盗刷。
相关数据显示,目前国内受影响的iPhone设备可能超过3.2亿台,覆盖iPhone 8及以上所有机型,无论用户使用的是最新款iPhone 16还是老旧机型,只要未升级到最新iOS版本,均处于风险之中。截至目前,已有部分用户反馈因点击可疑链接导致手机被入侵,出现隐私泄露、账户被盗刷等情况。
苹果官方表示,此次漏洞为“零日漏洞”,即被发现时已被黑客利用,用户毫无防备时间。目前苹果已发布新的系统修复该漏洞,建议所有用户立即通过“设置-通用-软件更新”升级至最新系统版本。同时,工信部提醒用户在升级系统前,不要点击不明来源的链接,不要访问非正规网站,避免遭受攻击。
网络安全专家建议,除了升级系统外,用户还应开启iPhone的“自动更新”功能,及时修复安全漏洞;不要越狱或安装非官方应用商店的应用,避免引入额外安全风险;定期备份手机数据,防止因攻击导致数据丢失。对于暂时无法升级系统的用户,建议暂时使用第三方浏览器替代Safari,降低攻击风险。
此次漏洞事件再次敲响了移动终端安全的警钟。随着移动支付、数字政务等应用的普及,手机已成为用户敏感信息的主要载体,操作系统的安全直接关系到用户的财产安全和隐私保护。专家提醒,手机厂商应加强安全研发投入,及时发现并修复安全漏洞,用户也应提高安全意识,及时更新系统,共同保障移动终端安全。









