苹果扩大间谍软件威胁通知范围:iPhone锁屏和设置均可显示,覆盖150多国地区
苹果公司于当地时间 8 月 13 日更新了官方支持文档,并向全球 110 个国家和地区的用户发送了新一批雇佣间谍软件威胁通知,方便接收者获取后续处理信息。
苹果表示,这类通知属于高可信度安全警报,意味着相关用户可能已被针对性攻击。根据苹果官方说明,威胁通知会直接在用户 iPhone 的锁定屏幕和“设置”应用中显示推送警报,内容为:“Apple 检测到针对你的 iPhone 进行的雇佣间谍软件攻击。可立即采取措施来保护你的数据和设备安全。”同时,苹果还会向与用户 Apple 账户关联的电子邮件地址发送通知,用户登录 account.apple.com 后,页面顶部同样会显示威胁通知横幅。
苹果称,雇佣间谍软件攻击与常规网络犯罪活动存在明显区别。攻击者通常投入数百万美元,利用高度专业化的技术和资源,针对数量极少的特定个人及其设备发起攻击,因此更难检测和防范。此类攻击如 NSO Group 的 Pegasus,通常以记者、活动人士、政治家和外交官等极少数个人为目标。
苹果表示,这类攻击虽然通常只针对少数个人,但仍在全球范围内持续发生,公司不会将威胁通知归因于某个具体攻击者或地理区域。苹果称,公司完全依靠内部威胁情报和调查来识别这类攻击,由于无法做到绝对确定,相关通知被定义为“高可信度”警报,收到通知的用户应认真对待。
自 2021 年以来,苹果每年多次在检测到相关攻击后发送威胁通知,目前累计通知范围已覆盖超过 150 个国家和地区。
苹果强烈建议收到威胁通知的用户启用“锁定模式”。这是一项可选的极端保护模式,通过严格限制部分 App、网站和功能来减少攻击面。苹果表示,迄今尚未发现任何设备在开启“锁定模式”的状态下遭到雇佣间谍软件成功入侵。
苹果同时建议用户寻求专业协助,例如非营利组织 Access Now 提供的“数字安全帮助热线”(Digital Security Helpline),该热线提供全天候紧急安全援助。
苹果提醒,威胁通知绝不会要求用户点击任何链接、打开文件、安装 App 或描述文件,也不会通过电子邮件或电话索要 Apple 账户密码或验证码。
用户可登录 account.apple.com 验证通知真伪。若苹果发送了威胁通知,登录后页面顶部会醒目显示。
对于没有收到威胁通知的普通用户,苹果建议采取以下基本网络安全措施:
- 及时更新设备系统。
- 使用密码或 Touch ID、Face ID 保护设备。
- 为 Apple 账户启用双重认证和强密码。
- 开启“失窃设备保护”。
- 从 App Store 安装应用。
- 在网络服务中使用强密码和独一无二的密码,并在支持的情况下使用通行密钥。
- 不要随意打开来自未知发件人的链接和附件。
参考资料:《关于 Apple 威胁通知和防范雇佣间谍软件的攻击 - 官方 Apple 支持 (中国)》