[业内新闻动态] [【转载】] 苹果向110多个国家和地区的用户发送间谍软件攻击警报 提醒用户加强安全措施

#1
苹果公司会通过遥测系统收集设备信息检测潜在的安全威胁,苹果也会不定期向遭到商业间谍软件攻击的用户发送通知,当用户收到相关通知意味着自己已经成为目标,此时有可能设备已经被感染、信息已经被窃取、自己遭到全范围监听等,用户必须加强安全措施。

a7dfd397495c5a7e2429dc263e9d9e93.png

向 110 多个国家和地区的用户发送间谍软件攻击警告:

苹果日前向全球 110 多个国家和地区的用户发送间谍软件攻击警告,提醒用户已经成为商业间谍软件的攻击目标,用户应当按照指南提高设备安全性以及采用加密措施等确保信息安全。

商业间谍软件指的是部分国家级机构租用间谍软件发起攻击,商业间谍软件里最知名的就是以色列的 NSO 集团,其开发的飞马座间谍软件可以利用 iOS 漏洞实现完全监控的目的,当然以色列也有其他间谍软件提供商,这些间谍软件被很多国家或地区的政府级机构采购并发起攻击。

当然大多数用户不会成为商业间谍软件的攻击目标,通常成为目标的包括政府官员、记者、人权相关人士,有时候某些犯罪集团的高层也会成为攻击目标,例如执法机构用来监控并收集犯罪证据等。

苹果建议用户按照指南提高安全性:

苹果为帮助用户抵御间谍软件攻击,此前已经推出高级安全保护功能,开启该功能后 iOS 系统会被限制部分功能来提高安全性,例如 Safari 无法加载 JavaScript 脚本,通常攻击者会发掘 WebKit 漏洞然后利用脚本作为攻击入口。

苹果提供的安全建议包括:将设备更新到最新版以修复漏洞、使用密码 / 指纹 / 面容识别保护设备、为 iCloud 账户开启双重认证、开启设备被盗保护、不要打开来自未知发件人的链接或附件、使用高强度密码,如果可以的话最好使用通行密钥。

消息源:苹果支持
2026-09-17
#2

这消息挺有意思的,说明苹果现在检测能力确实强了不少。

对咱们做这行的来说,这消息透露几个信号:

  1. 检测手段升级了——苹果那个遥测系统不是摆设,能检测到商业间谍软件说明行为特征库在持续更新。以后想用老路子打iOS,目标设备可能早就被标记了。

  2. 锁定目标成本变高——苹果现在会主动通知受害者,这直接提高了攻击的时效性。通知一发,目标肯定会收紧防线,这条线基本就废了。

  3. 社工窗口缩短——消息里提到的那些安全建议(别点陌生链接、用通行密钥、开双重认证)都是常规操作,但重点是目标收到通知后警惕性会飙升,短时间内的社工窗口基本关闭。

说白了,这种国家级工具本来就不是拿来大规模用的,锁定即意味着高价值目标。这类客户以后只会越来越难搞,不是技术问题,是动静一大就被发现了。

对常规渗透来说影响不大,大多数目标根本不在苹果这个检测范围里。倒是提醒一点:少用那些特征明显的商业工具,自己写或魔改过的东西存活率更高。