Apple 警告定向雇佣间谍软件攻击
ZDNET AI··作者 Lance Whitney
关键信息
苹果表示,雇佣间谍软件攻击可能绕过内置加密,访问私密文件、对话内容、音视频、位置信息,甚至控制设备。锁定模式会限制信息附件、链接预览、部分网页技术、FaceTime 来电、共享相册、外设连接、不安全的 Wi‑Fi 以及设备管理配置文件。
资讯摘要
苹果向一批用户发出警告,称他们可能成为针对 iPhone、iPad 和 Mac 的雇佣间谍软件攻击目标。根据 ZDNET 的报道,苹果在周四向 110 个国家的部分客户发送了通知。此类提醒主要面向处于敏感或显著公众角色的人群,包括记者、活动人士、政治人物和外交官。苹果表示,这些攻击远比普通网络犯罪复杂得多,因为攻击者会投入大量资源,只针对极少数特定个人。公司还指出,这类攻击成本高、存活时间短,因此更难被发现和阻止。
若攻击成功,间谍软件可能绕过内置加密,获取私密文件、对话内容、麦克风和摄像头数据、位置信息,甚至控制设备。警告会以 Apple Threat Notification 的形式出现在设备上,内容会说明苹果检测到针对该 iPhone 的雇佣间谍软件攻击。苹果还表示,这类通知每年会发出多次,迄今已向 150 多个国家的用户发出过提醒。文章同时提到 NSO Group 常被与此类间谍软件联系在一起,但相关公司通常予以否认,称产品只出售给情报和执法机构。对于收到通知的用户,苹果首先建议在受影响设备上开启“锁定模式”,并提醒所有用户保持系统更新并遵循基本安全措施。

资讯正文
ZDNET 的要点:苹果正在警告部分用户遭遇有针对性的间谍软件攻击。这些攻击的目标是记者、活动人士、政界人士和外交官。任何收到通知的人都应在自己的 iPhone、iPad 或 Mac 上启用“锁定模式”。
苹果正在警告部分用户,称有新一轮有针对性的攻击,旨在用其所称的“雇佣间谍软件”感染他们的 iPhone、iPad 和 Mac。如果攻击成功,间谍软件能够绕过任何内置加密,访问你的私人文件,窃听你的对话,捕获你的音频和视频,追踪你的位置,并控制你的设备。
另外:旧款 iPhone 存在一个无法修复的安全漏洞——为什么它无法被打补丁,以及受影响的机型
苹果向 TechCrunch 透露了最新细节,称它已于周四向分布在 110 个国家和地区的部分客户发送了通知。这类间谍软件之所以被称为“雇佣式”,是因为它通常由国家或代表国家部署。此外,这些攻击并不是针对普通人,而是针对在社会中具有显著地位的人士,包括记者、活动人士、政界人士和外交官。不过,如果你不幸成为受害者,损失可能会极其严重。
苹果在一份更新的支持页面中谈及这些通知时表示:“此类攻击远比普通网络犯罪活动复杂得多,因为雇佣间谍软件攻击者会投入非同寻常的资源,针对极少数特定个人及其设备实施攻击。雇佣间谍软件攻击的成本高达数百万美元,而且通常生命周期很短,因此更难被发现和防范。”
正如安全研究机构 Citizen Lab 的高级研究员 John Scott-Railton 所描述和展示的那样,这条通知会以 Apple Threat Notification 的形式出现在你的设备上。其实际内容如下:“Apple 检测到一次针对你的 iPhone 的雇佣间谍软件攻击。你现在可以采取一些措施来帮助保护你的数据和设备。”
这类攻击通常会成波次出现。苹果在 2024 年曾两次发出此类通知,警告用户其正遭受雇佣间谍软件攻击。在其通知页面上,该公司表示,它每年会多次向用户发送这类警告,迄今已向超过 150 个国家和地区的人发出提醒。
另外:你给手机充电的方式可能一直都错了:6 个常见误区,逐一澄清
经常被指控煽动此类攻击的一家公司是 NSO Group。Pegasus 间谍软件的制造商通常否认任何责任,声称它只向情报机构和执法机构出售该产品,以帮助它们打击恐怖分子和犯罪分子。不过,苹果和其他公司已经起诉了 NSO Group,而供应商也被迫修补了被 Pegasus 利用的软件漏洞。
如果你确实收到了警告,该怎么办?首先,也是最重要的,是在你的设备上启用“锁定模式” 。
这项安全功能会阻止大多数消息附件和链接预览,限制高级网页技术,限制传入的 FaceTime 通话,禁用 SharePlay 和 Game Center 等功能,并阻止某些 Apple 服务邀请。锁定模式还会移除共享照片相簿,排除共享图像中的位置信息,要求设备在连接配件或电脑之前先解锁,阻止不安全的 Wi‑Fi 网络,并防止安装设备管理配置文件。
要在 iPhone 或 iPad 上启用锁定模式,请前往“设置”,然后选择“隐私与安全”。向下滑到屏幕底部并轻点“锁定模式”。接着只需点按“开启锁定模式”的链接即可。在 Mac 上,进入“系统设置”,选择“隐私与安全”,选取“锁定模式”,然后点击按钮将其开启。
另请参阅:为什么 Apple 的 iOS 26.6 值得安装(不仅仅是因为那 91 个安全修复)
否则,无论是否成为这些间谍软件攻击的目标,所有 Apple 用户都应采取其他措施。
始终将你的设备更新到带有最新安全修复的最新软件版本。
确保用密码、Touch ID 或 Face ID 保护你的设备。
开启“失窃设备保护”。
为你的 Apple Account 使用强密码和双重认证。
从 App Store 安装应用。
在网上使用强且唯一的密码,并在支持的地方使用通行密钥。
不要打开来自未知发件人的电子邮件或短信中的链接或附件。
来源与参考
收录于 2026-08-15