苹果向BleepingComputer确认,其于8月13日向110个国家的目标用户发送了新一批威胁通知,此前发现了针对特定iPhone设备的付费间谍软件攻击迹象。一些用户在Reddit上表示收到了警报,但苹果说明,这项功能并非新功能,自2021年以来公司每年会发送这类通知数次。
用户看到的消息称,苹果发现了“针对其iPhone设备的付费间谍软件攻击”。公司不会披露每起事件中使用的程序,因此没有证据表明8月13日的通知具体与Pegasus有关。不过,苹果提到NSO Group旗下的Pegasus,作为这类软件的历史案例;此前的数字取证调查也确认,一些设备的所有者在收到苹果通知后,发现设备感染了Pegasus。
针对特定群体的通知
苹果在此前的一份支持文档中表示,当发现针对特定人员的高度定向攻击时,会向超过150个国家的用户发送威胁通知。历史上遭到攻击的群体包括记者、活动人士、政治人物和外交官,而这类攻击通常成本高昂、复杂,并且针对人数极少的目标。
苹果说明,付费间谍软件攻击的成本可能高达数百万美元,其运行生命周期通常也很短,因此更难被发现和阻止。与此同时,公司强调,绝大多数用户不会成为这类攻击的目标。
为什么应认真对待这一警报?
苹果依靠自身的威胁情报和所开展的调查来确定可疑活动,因此将这些消息描述为“高可信度”警报,而不是一般性警告。公司表示,该警报意味着它高度确信用户本人遭到了此类攻击,尽管在每次调查中都无法达到绝对确定。
苹果不会将单个通知归因于某个政府、公司或特定地理区域,也不会披露促使其发出每条通知的详细原因,并说明公开这些信息可能帮助攻击者调整其行为,以避免未来被发现。公司还宣布更新威胁通知体验,以便用户更容易获取重要信息,并按照建议步骤保护账户和设备。
如何核实消息的真实性
发现此类活动后,苹果会向与Apple Account关联的电子邮件地址和电话号码发送电子邮件及iMessage通知。电子邮件通常来自threat-notifications@email.apple.com,但公司警告称,存在冒充此类通知的虚假消息。
- 验证账户:打开account.apple.com并登录;如果苹果发送了真实通知,该通知会显示在页面顶部。
- 检查消息内容:苹果的消息不会要求点击链接、打开文件、安装应用或描述文件,也不会要求提供Apple Account密码或验证码。
- 保护设备:苹果建议启用锁定模式(Lockdown Mode),将设备更新到最新软件版本,并在认为自己受到影响时联系网络安全专家。