苹果向110国间谍软件目标发出锁屏警告

区块链文库报道:

苹果在锁屏直接推送间谍软件威胁警报

苹果公司现在开始在其 iPhone 的锁屏上直接向疑似受到间谍软件攻击的用户发出警报。这一举措对于经常遭受此类攻击的记者、活动人士和官员来说至关重要。它将高风险警报置于用户无法忽视的位置。本周四的最新一轮通知已覆盖 110 个国家。

锁屏警报取代了可能未被阅读的邮件

此前,苹果通过电子邮件以及在用户登录 Apple 账户后显示的横幅来提醒用户注意威胁。如今,一条“苹果威胁通知”会出现在锁屏界面以及“设置”应用中。此功能是原有邮件和账户页面警报的补充。

该消息告知用户,苹果“检测到一次针对您 iPhone 的雇佣间谍软件攻击。您现在可以采取一些措施来帮助保护您的数据和设备。”苹果改进了体验,让用户能够更快地获取下一步操作指南。

研究员 Pieter Arntz 指出,锁屏上的警告比埋藏在收件箱中的警告更难被忽略。他写道:“新的设备端警报旨在让高风险警告更不易被忽视,并补充了通过电子邮件和 Apple 账户页面发出的通知。”

苹果威胁通知截图示例

苹果将这些通知称为“高置信度警报,表明用户已成为雇佣间谍软件攻击的单独目标,应予以高度重视。”这些攻击活动耗资数百万美元,一旦被发现就会迅速失效,且针对的是极少数人群。

苹果的支持文档将这些攻击与政府行为体及为其开发监控工具的私营公司联系起来,例如以色列 NSO 集团的 Pegasus 软件。常见目标包括记者、活动人士、政治家和外交官。

苹果仅使用其内部威胁情报,并且不会透露触发特定警报的原因,以免帮助攻击者规避检测。该公司表示,自 2021 年该项目启动以来,已通知了 150 多个国家的人员。苹果本周四的最新一轮威胁通知覆盖了 110 个国家。

苹果称尚无运行锁定模式的设备被入侵

苹果对任何收到通知的人的建议是启用锁定模式,该模式会移除攻击者可能利用的功能。公司表示,目前尚未发现任何运行锁定模式的设备被成功入侵的案例。它还建议用户联系非营利组织 Access Now 运营的数字安全热线,该热线提供全天候服务。

真实的警告是宝贵的诱饵,因此收件人应通过登录 account.apple.com 来验证警报是否合法——苹果表示,真正的威胁通知会清晰地显示在页面顶部。苹果强调,其真实通知绝不会要求用户点击链接、安装任何内容,或提供密码或验证码。

© 版权声明
THE END
喜欢就支持一下吧
分享