

針對商業間諜軟體企圖入侵特定iPhone用戶的攻擊行動,蘋果宣布會以電子郵件發布威脅通知(threat notification)給高風險用戶,也建議所有用戶啟動iPhone或iPad的封閉模式(Lockdown Mode)以預先阻斷惡意軟體入侵途徑
這是蘋果第二次發布和傭兵間諜軟體威脅通知。去年10月蘋果也曾警告用戶小心「國家資助」(state sponsored)的竊密攻擊,不過這次已移除了這個字眼。
安全專家多次偵測到記者、歐美官員或政治人物等人iPhone被植入Pegasus以蒐集情資。蘋果本周在給用戶的通知中並未說明攻擊者、攻擊型態或何時發生的攻擊。
蘋果強烈建議接到本通知的用戶尋求專家協助。接到威脅通知的用戶可以聯繫和蘋果合作、由非營利組織Access Now設立的數位安全熱線。蘋果也呼籲所有用戶強化安全措施,包括升級到最新版作業系統、設立passcode、Apple ID使用強密碼及雙因素驗證、只能從Apple Store下載App,線上服務使用強密碼,並不要點選來路不明的網頁連結或附件。
沒有接到通知的用戶,可以啟動iPhone或iPad的封閉模式(Lockdown Mode),這模式可以關閉網頁預覽、附件下載及裝置連結,以防範間諜軟體趁機植入。

/蘋果