导 读
苹果公司向用户发出警告,提醒其警惕可信的针对性攻击,并敦促用户立即进行验证、加强防护措施并寻求专家协助。
苹果公司已向其认为可能成为雇佣间谍软件目标的用户发出新一轮威胁通知。最新一批警报已发送至110个国家的用户,而自2021年该项目启动以来,苹果已在150多个国家发出过相关通知。
“苹果威胁通知旨在告知并协助那些可能成为雇佣间谍软件攻击目标的用户,这类攻击很可能是因用户的身份或所从事的工作而发起的。此类攻击比普通网络犯罪活动复杂得多,因为雇佣间谍软件攻击者会投入大量资源,针对极少数特定个人及其设备展开攻击。”
该警告通知写道:“雇佣间谍软件攻击耗资数百万美元,且通常使用周期很短,这使得它们更难被检测和防范。绝大多数用户永远不会成为此类攻击的目标。”
苹果警告针对特定个人的高度定向攻击,而这些个人的目标往往是因其身份、工作或社交关系而被盯上。
苹果还改变了其发送这类提醒的方式。接收者可能会在 iPhone 锁屏和“设置”应用中直接看到推送通知,收到来自 threat-notifications@email.apple.com 的邮件,并且在登录苹果账号后看到一条警告横幅。
该公司表示,真实的通知绝不会要求用户通过邮件或电话点击链接、打开文件、安装描述文件,或提供密码或验证码。

这种细节的缺失会让受害者感到沮丧。他们想知道是谁盯上了自己、设备是如何被入侵的,以及攻击者是否得手。
苹果公司无法在公开场合安全地回答其中大多数问题,因为公开检测逻辑会给间谍软件厂商提供一份免费的质量保证报告。没人需要让 Pegasus 这类恶意软件的运营者变得更高效。
苹果建议收到警告的用户开启锁定模式——这是其高安全性设置,旨在减少复杂间谍软件可利用的攻击面。
该公司还建议保持设备更新、设置包含 Touch ID 或 Face ID 的强密码、开启双重认证、启用被盗设备保护、使用强且唯一的密码或通行密钥、仅通过 App Store 安装应用,并且在证实安全之前,将所有意外链接或附件都视为恶意内容。
大多数人永远不会收到这类警告之一。苹果公司明确表示这一点,因为并非每一则网络安全相关的消息都需要引发全民恐慌。
但如果你的手机上出现苹果官方通知,显示其检测到一次针对个人的雇佣军间谍软件攻击,在专家给出相反结论之前,都应认为此事事关重大。
新闻链接:
https://securityaffairs.com/197208/malware/apple-warned-hundreds-of-users-of-mercenary-spyware-attacks.html

扫码关注
爱拍照的老李
讲述普通人能听懂的安全故事
夜雨聆风