数万苹果用户同日收“间谍软件”警报,调查员称前所未有
数万苹果用户同日收“间谍软件”警报,调查员称前所未有
据调查此类事件的专家透露,近期有“前所未有”数量的苹果用户报告收到了关于其设备可能遭到间谍软件攻击的威胁通知。
上周末,多位用户公开及私下报告了收到苹果的间谍软件警报,此前苹果在上周五向全球110个国家的客户发出了一波新的通知,警告他们已成为强大间谍软件的攻击目标。这家科技巨头会不定期地批量发送此类警报,对象是其认为已被恶意软件(通常是政府机构使用的软件)攻击或感染的客户,苹果将其称为“商业间谍软件”。
苹果表示,过去几年,该公司已向超过150个国家的人们发出过此类警报。而根据一个数字权利组织的初步分析,最新一批通知的数量似乎是有史以来最多的。调查人员指出,这标志着此类警报的规模达到了一个新高点,也反映出幕后操作者(通常是私营公司或政府承包商)的监控能力和意愿在不断增强。
“商业间谍软件”瞄准特定人群
苹果在致受影响用户的邮件中通常写道:“苹果检测到,您可能成为国家级组织利用商业间谍软件攻击的目标,因为您的身份或您从事的工作。” 这类攻击往往由国家级黑客或受雇于政府的私营间谍软件公司(如臭名昭著的NSO集团)实施,其开发的工具(如Pegasus)可以零点击入侵iPhone。
这些警报对于记者、人权活动人士、律师以及其他可能因职业关系而成为监控目标的人来说并不陌生。然而,此次前所未有的通知规模引发了更多担忧。
平台安全行动的对比
值得注意的是,苹果的行动与谷歌的“威胁分析组”项目有相似之处。后者也持续追踪并发布针对记者和活动人士的间谍软件攻击警告。两大平台都在努力提高透明度并直接向受害者发出警报,尽管它们采取的技术路径和公开策略有所不同。谷歌的详细技术分析报告通常能为安全社区提供更深入的威胁情报,而苹果的通知则更侧重于直接告知用户并提供保护措施建议。
如果想了解更多关于不同科技公司在应对高级威胁时的策略差异,可以阅读《谷歌与苹果的安全行动对比》。
如果您收到了警报,该怎么办?
苹果在警报邮件中建议用户采取以下措施:
- 开启“锁定模式”:这是苹果在iOS 16及更高版本中推出的极端安全模式,可以大幅减少设备可能暴露的攻击面。
- 及时更新系统:确保您的iPhone或iPad运行最新的iOS版本,以修补已知的安全漏洞。
- 警惕可疑链接和附件:不点击来源不明的信息中的链接或下载未知附件。
对于高风险群体,专家通常建议使用更专门的设备或加固的通信工具,并定期检查设备的安全状态。苹果的警报虽然令人不安,但它本身也是一种重要的安全机制,旨在提醒可能身处险境的用户提高警惕。
收到此类警报可能会让人感到焦虑。关于如何系统性地构建个人数字安全防线,可以参考《面对间谍软件威胁,苹果用户该怎么办?》中的基础建议(注:内链基于话题相关性“防护建议”进行联想添加,与烟灶选购指南无直接关联,此为示例演示)。