
Apple的"威胁通知"到底靠不靠谱?教你分辨真假安全警告
Diebug
你的 iPhone 突然收到了一条红色警告:「Apple Threat Notification: Apple detected a mercenary spyware attack targeted at your iPhone.」
红色警告图标,出现在锁屏和设置中,附带一封来自 no-reply@support-apple.com 的邮件。
大多数人会慌。但在这之前,你需要先确认一件事:这条通知是真的,还是攻击者伪造的?
Apple 威胁通知是什么?
2021 年,Apple 首次推出了威胁通知系统。它的目的是:当 Apple 检测到某个用户的设备可能遭受了商业间谍软件的入侵时,主动通知该用户。
这些间谍软件包括 Pegasus——由以色列 NSO Group 开发,被称为最强大的手机间谍软件,可以静默感染设备,追踪用户的所有活动;Predator,由希腊 NSO 竞争对手开发;以及 Playbook,另一款商业间谍软件。
自 2021 年以来,Apple 已经多次向用户发送这类通知。受影响的人大多数是政治人物、记者、活动人士等高价值目标。
如何判断通知是真是假?
Apple 的威胁通知有几个明确的特征。真正的通知通过 Apple 官方通道发送,出现在 iOS 锁屏通知、设置应用内,以及来自 no-reply@support-apple.com 的邮件。锁屏通知上会有一个明显的红色三角形感叹号。内容会说明 Apple 检测到针对你 iPhone 的商业间谍软件攻击,并引导你前往 Apple 的支持页面获取详细信息。
伪造的通知有几个特征:通过短信或社交软件发送,Apple 永远不会通过 iMessage、短信或微信发送威胁通知。附带链接让你点击处理,真正的通知不会让你在通知中点击链接,而是引导你手动打开设置或 Safari 访问 Apple 官方支持页面。语气夸张或制造恐慌,比如你的设备已感染病毒,立即点击链接修复。发件人地址可疑,如 apple-support@xxx.com 而非 no-reply@support-apple.com。
收到通知后应该做什么?
如果你确认通知是 Apple 官方发送的,需要在另一台设备上立即修改 Apple ID 密码。如果尚未启用双因素认证,立即开启。前往 appleid.apple.com 查看是否有异常登录。安装所有可用的 iOS 更新,Apple 通常会发布安全补丁来修复已知的漏洞。使用可靠的安全工具检查设备。
如果你不是政治人物、记者或活动人士,收到此类通知的概率极低。如果收到,建议联系 Apple 支持确认具体情况。考虑寻求专业的数字安全评估,尤其是如果认为自己可能是特定攻击的目标。
普通人需要担心吗?
对于绝大多数普通用户来说,答案是不太需要。
Apple 的威胁通知主要针对的是定向攻击——即攻击者使用国家级或商业级间谍软件,专门针对特定个人进行入侵。这类攻击的目标通常是政府官员和政治人物、记者和调查记者、人权活动人士、涉及商业机密的企业高管。
普通用户被这类工具针对的概率极低。但这并不意味着你可以完全忽视安全风险。更常见的威胁是钓鱼邮件和短信、恶意应用程序、弱密码导致的账户被盗、公共 WiFi 上的中间人攻击。
如何保护你的 iPhone?
基础防护很简单:保持 iOS 更新,及时安装安全补丁。使用强密码和 Face ID,防止物理接触攻击。关闭不必要的定位和权限,减少攻击面。不点击不明链接,尤其是短信和邮件中的链接。
进阶防护可以考虑启用锁屏隐私,防止锁屏状态下通知内容被窥视。使用加密备份,定期备份数据。只从 App Store 下载应用,避免侧载。使用密码管理器,避免密码重用。
总结
Apple 的威胁通知是一个重要的安全功能,但它主要针对的是高价值目标的定向攻击。对于普通用户来说,更应关注日常的安全习惯:保持系统更新、启用双因素认证、不点击可疑链接、使用强密码。
企业应制定移动端安全策略,要求员工使用 MDM 解决方案,定期安全培训,以及对高价值人员提供额外的安全评估。
一条 Apple 通知可以告诉你曾经被盯上,但日常的安全意识才能让你不再被盯上。
原文来源:Lifehacker