返回首页 苹果向110个国家的雇佣间谍软件目标发出警报 科技

苹果向110个国家的雇佣间谍软件目标发出警报

发布于 2026年8月14日 0 浏览

苹果于8月13日星期四向一批客户发送了新一轮威胁通知。该公司根据内部调查认为,这些用户因其身份或从事的工作而遭到雇佣间谍软件的个别针对,本轮通知覆盖110个国家。苹果向科技媒体TechCrunch确认了此次行动,并在同日发布更新后的安全说明。受影响的iPhone现在可以直接在锁定屏幕和设置中显示醒目警告,与目标用户关联的iPad或Mac也可能涉及这次提醒。此次通知并非面向普通用户的泛化风险公告,而是发给苹果认为受到特定攻击活动针对的人员。它反映的是一项正在进行的发现与应对措施,而不是宣布所有苹果设备普遍面临同一种入侵。

苹果表示,这些通知完全依据公司自己的内部威胁情报和调查,是可信度很高的判断。收到警告意味着有关人员确实因为本人是谁或所做工作而被攻击者专门选中,但通知本身并不能证明设备已经被成功入侵,也不等同于确认数据已经被窃取。因此,收件人既不应忽视提醒,也不应把它直接理解为感染结论。苹果说明,任何调查都无法达到绝对确定,但此类警报仍应受到严肃对待。公司没有公布收到通知的具体人数、攻击所用间谍软件的名称、可能的操作者,也没有列出目标人员所在国家。现有资料因而不足以把这轮行动归因于任何特定政府、公司或黑客组织。

调整后的传递系统会在iPhone锁定屏幕和设置中显示提醒,同时向苹果账户关联的电子邮箱发送邮件;用户直接登录account.apple.com后,账户页面顶部也会出现威胁通知横幅。苹果称,更醒目、更直接的传递方式是为了缩短发现警报与采取行动之间的时间,让收件人更快找到保护设备和数据的措施。不同设备型号和软件版本看到的通知形式可能有所差别,但账户页面提供了统一的核验渠道。自2021年以来,该公司在发现类似定向活动时每年会多次发送通知,迄今已在全球超过150个国家警告过用户。110个国家这一数字描述的是本轮警报的覆盖范围,而超过150个国家则是数年来所有通知累计涉及的范围。

据苹果介绍,雇佣间谍软件行动虽然罕见,却成本极高、技术非常复杂,与常见的网络犯罪或普通恶意软件明显不同。此类攻击可能耗资数百万美元,并且常常只有很短的有效期,因此发现和阻止它们尤其困难。攻击者会把大量资金、技术能力和调查资源集中用于很少的一批个人,常见目标包括记者、活动人士、政治人物和外交官。公开研究和新闻调查过去曾把类似行动与国家行为者及为其开发监控工具的私人厂商联系起来,其中包括开发飞马间谍软件的企业。不过,苹果没有把本轮警报归于任何攻击者或地区,也拒绝透露究竟哪些技术信号触发了通知,因为公开检测方法可能帮助操作者改变行为并逃避未来识别。

苹果敦促收到通知的人认真对待警报,立即启用锁定模式,为本人使用的每一台设备安装最新软件,并向非营利组织Access Now全天候运行的数字安全帮助热线寻求专业协助。收件人应在浏览器中直接输入并登录account.apple.com,以查看账户页面顶部是否存在同一警报,从而核实真伪。真正的苹果威胁通知绝不会要求用户点击邮件或消息中的链接、打开文件、安装应用或配置描述文件,也不会通过电子邮件或电话索取苹果账户密码或验证码。这些核验原则也有助于避免攻击者利用人们对间谍软件的担忧实施钓鱼诈骗。由于警报不等于确认感染,专业人员可以根据具体情况协助保护资料并判断是否需要进一步取证。

公民实验室高级研究员约翰·斯科特-雷尔顿向TechCrunch表示,新的推送警报是一项重大改进,因为一次通知就可能促使收件人寻求帮助、启动取证调查,并由此发现同一行动中的更多目标。他以波兰选举相关间谍软件滥用事件的曝光为例,说明苹果通知如何为揭示更广泛的监控活动和推动问责提供关键线索。在这类案例中,单个设备上的警报有可能成为识别整个受害群体的起点。当前重点是帮助收件人保存可能的数字证据并尽快保护设备;研究人员随后仍需确定,最新一轮针对行动使用了什么工具、涉及哪些操作者,以及是否在任何设备上造成了成功感染。

来源: Apple Support, TechCrunch, Citizen Lab

评论