苹果公司于当地时间 8 月 13 日更新了官方支持文档,并向全球 110 个国家和地区的用户发送了新一批雇佣间谍软件威胁通知,使接收者能更便捷地获取后续处理信息。
苹果表示,这类通知属于高可信度安全警报,意味着相关用户可能已被针对性攻击。据介绍,雇佣间谍软件攻击与常规网络犯罪活动存在明显区别。攻击者通常投入数百万美元,利用高度专业化的技术和资源,针对数量极少的特定个人及其设备发起攻击,因此相关攻击更难检测和防范。
根据苹果官方说明,威胁通知会直接在用户 iPhone 的锁定屏幕和“设置”应用中显示推送警报。通知内容为:“Apple 检测到针对你的 iPhone 进行的雇佣间谍软件攻击。可立即采取措施来保护你的数据和设备安全。”
同时,苹果还会向与用户 Apple 账户关联的电子邮件地址发送通知,用户登录后,页面顶部同样会显示威胁通知横幅。
苹果表示,雇佣间谍软件攻击具有极强的针对性,通常以
苹果称,雇佣间谍软件攻击虽然通常只针对少数个人,但仍在全球范围内持续发生。不过,苹果不会将威胁通知归因于某个具体攻击者或地理区域。
苹果表示,公司完全依靠内部威胁情报和调查来识别这类攻击。由于无法做到绝对确定,苹果将相关通知定义为“高可信度”警报,并建议收到通知的用户认线 年以来,苹果每年多次在检测到相关攻击后发送威胁通知,目前累计通知范围已覆盖超过 150 个国家和地区。
苹果强烈建议收到通知的用户启用“锁定模式”。这是一项可选的极端保护模式,通过严格限制部分 App、网站和功能来减少攻击面。苹果表示,迄今尚未发现有任何设备在开启“锁定模式”的状态下遭到雇佣间谍软件成功入侵。苹果同时建议用户寻求专业协助,例如非营利组织 Access Now 提供的“数字安全帮助热线”全天候紧急安全援助。
苹果提醒,威胁通知绝不会要求用户点击任何链接、打开文件、安装 App 或描述文件,也不会通过电子邮件或电话索要 Apple 账户密码或验证码。
对于没有收到威胁通知的普通用户,苹果也建议保持基本的网络安全措施,包括及时更新设备系统、使用密码或 Touch ID、Face ID 保护设备,并为 Apple 账户启用双重认证和强密码。
此外,苹果建议用户开启“失窃设备保护”,从 App Store 安装应用,在网络服务中使用强密码和独一无二的密码,并在支持的情况下使用通行密钥。对于来自未知发件人的链接和附件,苹果建议不要随意打开。










