IT之家8月14日消息,蘋果公司于當地時間8月13日更新了官方支持文檔,并向全球110個國家和地區的用戶發送了新一批雇傭間諜軟件威脅通知,使接收者能更便捷地獲取后續處理信息。
蘋果表示,這類通知屬于高可信度安全警報,意味著相關用戶可能已被針對性攻擊。據介紹,雇傭間諜軟件攻擊與常規網絡犯罪活動存在明顯區別。攻擊者通常投入數百萬美元,利用高度專業化的技術和資源,針對數量極少的特定個人及其設備發起攻擊,因此相關攻擊更難檢測和防范。
![]()
蘋果擴大間諜軟件威脅通知
根據蘋果官方說明,威脅通知會直接在用戶 iPhone 的鎖定屏幕和“設置”應用中顯示推送警報。通知內容為:“Apple 檢測到針對你的 iPhone 進行的雇傭間諜軟件攻擊。可立即采取措施來保護你的數據和設備安全。”
同時,蘋果還會向與用戶 Apple 賬戶關聯的電子郵件地址發送通知,用戶登錄 account.apple.com 后,頁面頂部同樣會顯示威脅通知橫幅。
![]()
iPhone鎖屏和“設置”均可顯示
蘋果表示,雇傭間諜軟件攻擊(如 NSO Group 的 Pegasus)具有極強的針對性,通常以記者、活動人士、政治家和外交官等極少數個人為目標。這類攻擊與常規網絡犯罪活動相比復雜得多,檢測和防范難度更大。
蘋果稱,雇傭間諜軟件攻擊雖然通常只針對少數個人,但仍在全球范圍內持續發生。不過,蘋果不會將威脅通知歸因于某個具體攻擊者或地理區域。
蘋果表示,公司完全依靠內部威脅情報和調查來識別這類攻擊。由于無法做到絕對確定,蘋果將相關通知定義為“高可信度”警報,并建議收到通知的用戶認真對待。
自2021年以來,蘋果每年多次在檢測到相關攻擊后發送威脅通知,目前累計通知范圍已覆蓋超過150個國家和地區。
蘋果強烈建議收到通知的用戶啟用“鎖定模式”。這是一項可選的極端保護模式,通過嚴格限制部分 App、網站和功能來減少攻擊面。蘋果表示,迄今尚未發現有任何設備在開啟“鎖定模式”的狀態下遭到雇傭間諜軟件成功入侵。蘋果同時建議用戶尋求專業協助,例如非營利組織 Access Now 提供的“數字安全幫助熱線”(Digital Security Helpline)全天候緊急安全援助。
蘋果提醒,威脅通知絕不會要求用戶點擊任何鏈接、打開文件、安裝 App 或描述文件,也不會通過電子郵件或電話索要 Apple 賬戶密碼或驗證碼。
用戶可通過登錄 account.apple.com 驗證通知真偽 —— 若蘋果發送了威脅通知,登錄后頁面頂部會醒目顯示。
對于沒有收到威脅通知的普通用戶,蘋果也建議保持基本的網絡安全措施,包括及時更新設備系統、使用密碼或 Touch ID、Face ID 保護設備,并為 Apple 賬戶啟用雙重認證和強密碼。
此外,蘋果建議用戶開啟“失竊設備保護”,從 App Store 安裝應用,在網絡服務中使用強密碼和獨一無二的密碼,并在支持的情況下使用通行密鑰。對于來自未知發件人的鏈接和附件,蘋果建議不要隨意打開。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.