IT 之家 8 月 14 日消息,苹果公司于当地时间 8 月 13 日更新了官方支持文档,并向全球 110 个国家和地区的用户发送了新一批雇佣间谍软件威胁通知,使接收者能更便捷地获取后续处理信息。
苹果表示,这类通知属于高可信度安全警报,意味着相关用户可能已被针对性攻击。据介绍,雇佣间谍软件攻击与常规网络犯罪活动存在明显区别。攻击者通常投入数百万美元,利用高度专业化的技术和资源,针对数量极少的特定个人及其设备发起攻击,因此相关攻击更难检测和防范。

根据苹果官方说明,威胁通知会直接在用户 iPhone 的锁定屏幕和 " 设置 " 应用中显示推送警报。通知内容为:"Apple 检测到针对你的 iPhone 进行的雇佣间谍软件攻击。可立即采取措施来保护你的数据和设备安全。"
同时,苹果还会向与用户 Apple 账户关联的电子邮件地址发送通知,用户登录 account.apple.com 后,页面顶部同样会显示威胁通知横幅。

苹果表示,雇佣间谍软件攻击(如 NSO Group 的 Pegasus)具有极强的针对性,通常以记者、活动人士、政治家和外交官等极少数个人为目标。这类攻击与常规网络犯罪活动相比复杂得多,检测和防范难度更大。
苹果称,雇佣间谍软件攻击虽然通常只针对少数个人,但仍在全球范围内持续发生。不过,苹果不会将威胁通知归因于某个具体攻击者或地理区域。
苹果表示,公司完全依靠内部威胁情报和调查来识别这类攻击。由于无法做到绝对确定,苹果将相关通知定义为 " 高可信度 " 警报,并建议收到通知的用户认真对待。
自 2021 年以来,苹果每年多次在检测到相关攻击后发送威胁通知,目前累计通知范围已覆盖超过 150 个国家和地区。
苹果强烈建议收到通知的用户启用 " 锁定模式 "。这是一项可选的极端保护模式,通过严格限制部分 App、网站和功能来减少攻击面。苹果表示,迄今尚未发现有任何设备在开启 " 锁定模式 " 的状态下遭到雇佣间谍软件成功入侵。苹果同时建议用户寻求专业协助,例如非营利组织 Access Now 提供的 " 数字安全帮助热线 "(Digital Security Helpline)全天候紧急安全援助。
苹果提醒,威胁通知绝不会要求用户点击任何链接、打开文件、安装 App 或描述文件,也不会通过电子邮件或电话索要 Apple 账户密码或验证码。
用户可通过登录 account.apple.com 验证通知真伪 —— 若苹果发送了威胁通知,登录后页面顶部会醒目显示。
对于没有收到威胁通知的普通用户,苹果也建议保持基本的网络安全措施,包括及时更新设备系统、使用密码或 Touch ID、Face ID 保护设备,并为 Apple 账户启用双重认证和强密码。
此外,苹果建议用户开启 " 失窃设备保护 ",从 App Store 安装应用,在网络服务中使用强密码和独一无二的密码,并在支持的情况下使用通行密钥。对于来自未知发件人的链接和附件,苹果建议不要随意打开。
参考资料:


登录后才可以发布评论哦
打开小程序可以发布评论哦