漏洞概述 苹果公司现在使用iPhone警报来针对使用雇佣兵间谍软件的受害者。这种新的设备警报旨在通过电子邮件和用户的Apple账户发送高风险通知,提醒用户可能遭受间谍软件攻击。 影响范围 目标用户:主要针对被雇佣兵间谍软件攻击的用户,这些攻击通常与商业监控供应商和政府客户有关。 地理范围:自2021年启动以来,苹果已通知超过150个国家的受害者,最新一轮通知涉及110个国家。 潜在风险:虽然初始目标通常是特定个人,但攻击技术可能会被重用、出售、逆向工程或改编,从而对更多设备构成威胁。 修复方案 苹果建议用户采取以下措施来保护自己: 更新设备:确保设备更新到最新软件,包括最新的安全修复。 保护设备:使用密码、Touch ID或Face ID保护设备。 双重认证:为Apple账户启用双重认证并使用强密码。 开启设备保护:启用“Stolen Device Protection”功能。 应用商店安装:仅从App Store安装应用。 强密码:使用强且唯一的密码,并尽可能使用passkeys。 谨慎点击链接:不要点击来自未知发送者的链接或附件。 考虑Lockdown Mode:潜在目标用户应考虑启用Apple的Lockdown Mode。 验证通知:检查Apple威胁通知的真实性,真正的通知会在Apple账户中列出。 寻求专业帮助:如果收到Apple威胁通知,建议寻求专家帮助,如访问Digital Security Helpline from Access Now。 其他信息 相关文章:页面右侧列出了几篇相关文章,涉及Android恶意软件、社交媒体安全问题等。 作者信息:文章由Pieter Arntz撰写,他是Malware Intelligence Researcher,曾在Microsoft担任MVP 12年。 最新文章 页面底部展示了几篇最新文章,包括WhatsApp的新警告功能、Zoom的“Zoomsday”漏洞以及Microsoft的Patch Tuesday更新。 --- 注意:页面中未包含具体的POC代码或利用代码。