iOS曝ZipperDown漏洞 热门App几乎全中招

爱思助手下载 2025年12月11日

iOS 又爆出漏洞了!不过这次更多是和开发者相关,而不是苹果公司。新漏洞名为 ZipperDown,由中国团队盘古实验室发现,他们现在已经在网站上放出了该漏洞的相关消息,表示有10%的应用受到了该漏洞的影响,包括微博、陌陌、网易云音乐、QQ 音乐等流行 App。

iOS曝ZipperDown漏洞 热门App几乎全中招


盘古实验室表示,这次的漏洞影响范围非常广泛,他们对搜集的168951个 iOS 应用进行了查询和测试,其中15979个可能受到该漏洞的影响,占比高达10%。并且是一个非常经典的安全问题,所以他们也没有想到这个漏洞在 iOS 应用中会如此普遍,现在也不会公开漏洞细节。

据介绍,如果在不安全的网络环境下使用存在漏洞的应用或者是在攻击者的诱导下使用某些应用程序的功能,就会触发这一漏洞,然后攻击者就能够获取应用中任意代码执行能力,简单来说,就是“为所欲为”。

iOS曝ZipperDown漏洞 热门App几乎全中招


并且盘古实验室也强调这一漏洞并不仅仅大规模存在于 iOS 应用中,Android 应用同样发现了该漏洞,更多情况后续将会公布。但是他们也表示,因为 iOS 具备沙箱等机制,所以对于 ZipperDown 漏洞的攻击范围有一定的限制。

如果你是开发者,那么盘古实验室呼吁你和他们建立联系,对方会告诉你漏洞细节并进行 ZipperDown 漏洞的排查。而如果你是普通用户,请不要在不安全网络环境下使用你的手机,毕竟受到漏洞影响的应用数量高达上万个。

如果你想查看自己的应用是否存在该漏洞,请前往“zipperdown.org”进行查证,经过威锋网查证,大量腾讯、网易、阿里系的 App 都受到了影响,覆盖面非常广。

iOS曝ZipperDown漏洞 热门App几乎全中招

丢失的数据能完全恢复吗?

爱思助手可以高效恢复大多数丢失的数据,但恢复的效果取决于数据丢失的时间和设备状况。它能恢复已删除但未被覆盖的数据,确保尽可能多地找回丢失的文件。

如何使用爱思助手为iPhone设置密码保护?

爱思助手帮助用户轻松为iPhone设备设置密码保护。通过连接设备,用户可以进入设置界面,选择设置锁屏密码或Face ID/Touch ID等安全选项,确保设备信息安全。

如何通过爱思助手备份IPA文件?

打开爱思助手并连接设备,在“应用管理”中选择“备份应用”功能,找到要备份的IPA文件并保存到电脑。这样可以方便后续恢复或重新安装。

爱思助手是否可以在Mac上使用?

是的,爱思助手支持在Mac操作系统上使用。用户可以从官网下载安装适用于macOS的版本,安装过程与Windows版本相似,安装完成后即可在Mac上管理iOS设备。

使用爱思助手同步iCloud数据是否安全?

爱思助手仅在本地与iCloud进行数据交互,不会保存用户Apple ID信息。同时建议用户启用双重认证,并定期更换密码。同步完成后,可清除缓存和日志文件,进一步提升隐私保护力度。

爱思助手如何管理设备的日历?

在连接设备后,爱思助手支持导出日历事件到电脑本地,用户也可通过软件备份和恢复日历数据,确保重要日程不会丢失。