苹果向 110 个国家和地区发出新一轮间谍软件威胁通知

苹果威胁通知示意

苹果于当地时间 8 月 13 日更新了官方支持文档,并向全球 110 个国家和地区的用户发出新一批雇佣间谍软件威胁通知。自 2021 年以来,这类通知的累计覆盖范围已超过 150 个国家和地区。

威胁通知会出现在哪里

按照苹果的说明,这类通知属于高可信度安全警报,意味着相关用户可能正在被针对性攻击。通知会直接显示在 iPhone 的锁定屏幕和「设置」应用中,内容为:「Apple 检测到针对你的 iPhone 进行的雇佣间谍软件攻击。可立即采取措施来保护你的数据和设备安全。」

与此同时,苹果还会向与 Apple 账户关联的邮箱发送邮件,用户登录 account.apple.com 后,页面顶部也会出现威胁通知横幅。苹果强调,真正的威胁通知绝不会要求用户点击链接、打开文件、安装 App 或描述文件,更不会通过电话或邮件索要账户密码与验证码——用户可登录 account.apple.com 验证通知真伪。

雇佣间谍软件与普通网络犯罪有何不同

苹果解释,雇佣间谍软件攻击(例如 NSO Group 的 Pegasus)与普通网络犯罪有本质区别:攻击者往往投入数百万美元,动用高度专业化的技术与资源,只为攻击数量极少的特定目标,通常是记者、活动人士、政治人物和外交官。这类攻击的检测和防范难度远高于常规恶意软件。

出于调查需要,苹果不会把威胁通知归因于具体的攻击者或地理区域,识别工作完全依赖其内部威胁情报。由于无法做到绝对确定,苹果将通知定义为「高可信度」警报,并建议收到通知的用户认真对待。

苹果账户页面的威胁通知横幅
登录 account.apple.com 后,页面顶部会显示威胁通知横幅,可用于核验通知真伪

收到通知后该做什么

苹果强烈建议收到通知的用户立即启用「锁定模式」。这是一种可选的极端保护模式,通过严格限制部分 App、网站和功能来缩小攻击面。苹果表示,迄今尚未发现任何设备在开启锁定模式的状态下被雇佣间谍软件成功入侵。用户也可以寻求专业协助,例如非营利组织 Access Now 提供的 7×24 小时数字安全帮助热线。

普通用户无需恐慌,但基础防护不能少

对没有收到通知的绝大多数用户,苹果建议保持基本的网络安全习惯:及时更新系统、使用密码或 Touch ID / Face ID 锁定设备、为 Apple 账户开启双重认证与强密码、启用「失窃设备保护」,并尽量只从 App Store 安装应用、在支持的服务中使用通行密钥。来自未知发件人的链接和附件,则不要轻易打开。