苹果扩大雇佣间谍软件威胁通知:iPhone 锁屏与设置页可直接提醒,累计覆盖 150 多个国家和地区
据 IT之家 8 月 14 日消息,苹果公司于当地时间 8 月 13 日更新官方支持文档,并向全球 110 个国家和地区的用户发送新一批雇佣间谍软件威胁通知。此次更新的重点在于提升用户触达效率:相关警报不仅会通过与 Apple 账户关联的邮箱发送,还会直接出现在 iPhone 锁定屏幕和“设置”应用中,帮助被提示的用户更快确认风险并采取措施。苹果表示,这类通知属于高可信度安全警报,意味着相关用户可能已成为高度针对性攻击的目标。
通知展示方式升级:从邮箱扩展到锁屏和设置
根据苹果官方说明,当系统检测到可能针对某台 iPhone 的雇佣间谍软件攻击时,用户会在锁定屏幕和“设置”应用中看到推送警报。通知内容大意为:Apple 检测到针对你的 iPhone 进行的雇佣间谍软件攻击,可立即采取措施保护数据和设备安全。
除设备端提醒外,苹果还会向用户 Apple 账户绑定的电子邮件地址发送通知。用户登录 account.apple.com 后,如果确实收到过苹果威胁通知,页面顶部也会出现醒目的横幅提示。这一点也被苹果用于帮助用户辨别真伪:官方威胁通知不会要求用户点击链接、打开文件、安装 App 或描述文件,也不会通过邮件或电话索要 Apple 账户密码、验证码。
雇佣间谍软件为何不同于普通网络犯罪
苹果在支持文档中强调,雇佣间谍软件攻击与常见网络犯罪存在明显差异。普通网络攻击往往追求规模化收益,而这类攻击通常投入高昂成本,使用专业化技术和资源,目标却可能只是极少数个人及其设备。来源显示,记者、活动人士、政治家、外交官等群体更可能成为目标。
苹果提到,类似 NSO Group 的 Pegasus 这类雇佣间谍软件具备极强针对性,检测和防范难度都高于一般恶意软件。苹果不会把威胁通知归因到某个具体攻击者或地理区域,并表示相关识别完全依靠公司内部威胁情报和调查。由于网络攻击归因本身存在不确定性,苹果将这类提醒定义为“高可信度”而非绝对确认,但仍建议收到通知的用户严肃对待。
- 收到通知的用户:应优先确认 account.apple.com 页面是否出现官方横幅,并按照苹果建议处理。
- 高风险人群:如记者、公共事务人士、外交与政治相关人士,应更重视设备系统更新和账户安全。
- 普通用户:即便未收到通知,也应保持系统更新、启用双重认证、使用强密码和通行密钥。
苹果建议启用“锁定模式”,降低攻击面
对于收到威胁通知的用户,苹果强烈建议启用“锁定模式”。这是一项面向极端风险场景的可选保护功能,会通过限制部分 App、网站和系统功能来减少攻击面。苹果称,截至目前,尚未发现任何设备在开启“锁定模式”的状态下遭到雇佣间谍软件成功入侵。
此外,苹果建议用户在必要时寻求专业帮助,例如非营利组织 Access Now 提供的“数字安全帮助热线”。对于没有收到威胁通知的用户,苹果也给出常规安全建议:及时更新系统,使用密码、Touch ID 或 Face ID 保护设备,为 Apple 账户开启双重认证和强密码,启用“失窃设备保护”,仅从 App Store 安装应用,并避免随意打开未知发件人的链接和附件。
影响解读:手机系统安全正在从“被动防护”走向“主动告警”
从科技产业角度看,苹果此次扩大通知触达方式,反映出移动操作系统安全策略正在发生变化。过去,普通用户很难知道自己是否被高级攻击盯上;如今,平台方通过内部威胁情报、账户系统和设备端通知,将安全信息直接推送到用户面前。这种机制不只是在修补漏洞,也是在构建一套面向高风险用户的主动安全响应体系。
不过,这类能力也有边界。苹果明确表示无法做到绝对确定,也不会披露具体攻击者或地理来源。这意味着用户既不能忽视警报,也不应把通知理解为完整的攻击取证结论。对中文用户而言,更现实的启示是:智能手机已成为个人身份、通信、工作资料和支付入口的集中载体,系统更新、账户认证、应用来源和反钓鱼意识仍是最基础但最关键的安全防线。
自 2021 年以来,苹果每年多次在检测到相关攻击后发送威胁通知,目前累计通知范围已覆盖超过 150 个国家和地区。随着 AI 工具、自动化攻击和商业化网络武器持续发展,类似的系统级威胁提醒或将成为大型科技平台安全能力的重要组成部分。