手机一定要及时更新?外媒分享没更新iOS后果 iPhone随时被入侵

撰文: 陈锦洪
出版:更新:

不少 iPhone 用户一见到 iOS 更新提示,第一反应可能是“迟啲先”,尤其当更新档案动辄占用数 GB 空间,更令人想暂时略过。不过,长期不更新 iOS 并不是好习惯。除了可能错过新功能和系统改善,更重要的是,旧版本 iOS 可能仍保留已知安全漏洞,一旦被黑客或间谍软件利用,手机内的讯息、相片、位置、帐户资料都有机会面临风险。

iOS 更新不只是加新功能

很多人以为 iOS 更新只是加入新 emoji、介面改动或新功能,所以觉得不更新也没有大问题。但实际上,每次更新背后,往往也包含错误修正和安全修补。

Apple 每年通常会推出大型 iOS 版本更新,其后再在一年内不断释出较细规模的修正版。这些更新除了改善系统稳定性,也会修补被发现的安全漏洞。黑客一旦找到 iOS 某些弱点,就可能透过恶意连结、讯息、网页或附件尝试攻击手机。

换言之,iPhone 更新不是单纯“有新功能就装”,而是一种基本安全维护。尤其现时手机储存了大量个人资料,包括银行 App、相片、通讯纪录、电邮、双重认证讯息和位置纪录,风险自然比以往更高。

不更新可能令 App 和系统愈来愈不稳定

短时间不更新,未必会即时感觉到问题。不过,长期停留在旧 iOS 版本,影响会慢慢出现。部分 App 日后可能不再支援旧系统,功能更新亦可能逐步停止。到某一日,你可能会发现某些银行 App、通讯 App、游戏或串流服务突然不能更新,甚至无法正常开启。

另外,旧版系统中的错误未必会自动消失。如果某些耗电、发热、键盘错误、连线不稳或 App 闪退问题已在新版 iOS 修正,但用户一直不更新,便会继续承受这些问题。所以,iOS 更新其实同时关乎三件事:新功能、稳定性和安全。当中安全性最容易被一般用户忽略,但也是最重要的一环。

其中最著名的是 Pegasus 间谍软件。2021 年,Citizen Lab 披露 NSO Group 曾利用名为 FORCEDENTRY 的 iMessage 零点击漏洞攻击 Apple 装置,即使受害人没有点击连结,装置仍有机会被入侵。Apple 其后将相关漏洞编号为 CVE-2021-30860,并透过 iOS 14.8 修补问题。

这类攻击最可怕之处,是用户未必做错任何事。不是下载了可疑 App,也不是按入诈骗连结,而是单靠系统漏洞就有机会被针对。因此,当 Apple 推出安全更新后,尽快安装就变得非常重要。

Apple 曾多次为“已被利用”漏洞紧急修补

除了 Pegasus 相关攻击,Apple 亦曾多次在安全更新说明中提到,某些漏洞可能已被实际利用。例如 2025 年,Apple 推出 iOS 18.3.1,修补一项涉及 USB Restricted Mode 的零日漏洞。相关报道指,该漏洞可能被用于针对特定人士的精密攻击,目的是绕过 iPhone 的保护机制,接触加密资料。

空间不足也不应成为不更新理由

不少人不更新 iOS,是因为 iPhone 容量不够。如果容量不足,可以先使用 iPhone 内置的“卸载未使用的 App”功能,清理“档案”App 内不再需要的下载项目,或删除已看完的影片内容。这些做法比一直停留在旧版 iOS 更安全。更新前也建议先备份 iPhone,确保重要相片、讯息和资料已同步到 iCloud 或电脑。这样即使更新期间出现问题,也较容易还原资料。