苹果确认:开启锁定模式至今,用户零感染间谍软件
2026-09-13 18:00

苹果确认:开启锁定模式至今,用户零感染间谍软件

  

  【编者按】在数字时代,隐私与安全已成为全球用户最关切的议题之一。苹果公司自2022年推出“锁定模式”以来,这一极致安全功能持续引发科技界与普通消费者的高度关注。四年过去,令人震撼的是,至今尚未出现一例在开启该模式后设备被成功入侵的公开记录。从高危人群到普通用户,从政府间谍软件到商业黑客工具,锁定模式如同一道数字护城河,在无声中抵御着日益复杂的网络攻击。本文将深入解析这一安全屏障背后的技术逻辑与现实意义,探讨它如何重塑个人设备防护的标准,并为所有重视数字安全的读者提供关键建议——在这个无处不联网的世界里,或许我们每个人都该认真考虑:按下那个“锁定”开关。

  苹果推出名为“锁定模式”的安全功能已近四年,该公司表示,至今尚未发现任何案例显示使用者在开启这项额外安全防护后设备仍遭黑客入侵。

  “我们未获悉任何针对启用锁定模式的苹果设备的雇佣间谍软件攻击取得成功。”苹果发言人莎拉·奥罗克周五向TechCrunch如此表示。

  这是这家科技巨头最新一次确认:启用锁定模式的苹果设备能够抵御政府级间谍软件攻击。早在该安全功能问世一年后,苹果便首次提出这一主张。

  2022年,苹果正式发布锁定模式——这是一套需用户主动启用的安全防护方案,通过关闭iPhone及其他苹果设备中常被间谍软件利用的特定功能来强化防御。苹果专门推出此安全模式,旨在帮助高风险用户抵御来自Intellexa、NSO集团、Paragon Solutions等公司开发的政府间谍软件威胁。

  近年来,苹果已承认其用户可能遭受间谍软件攻击,并更主动地通知成为攻击目标的用户。

  苹果已向超过150个国家的用户发送多批通知,警告他们可能已遭间谍软件入侵。这显示出该公司对此类攻击的监测能力已大幅提升。苹果从未透露具体通知了多少用户,但合理推测至少达数十人甚至更多。

  国际特赦组织安全实验室负责人唐查·奥凯尔巴伊尔(曾调查数十起间谍软件攻击事件)表示,他与同事“未发现任何证据表明,在攻击发生时启用锁定模式的iPhone曾遭雇佣间谍软件成功入侵”。

  国际特赦组织、多伦多大学公民实验室等数字权利组织记录过多起针对iPhone用户的成功攻击案例,但无一提及绕过锁定模式的情况。至少在两个案例中,公民实验室研究人员公开表示,他们观察到锁定模式主动拦截了间谍软件攻击——一起使用NSO的“飞马”软件,另一起则使用现属Intellexa旗下公司开发的“捕食者”间谍软件。

  至少在一个有记录的iPhone间谍软件攻击案例中,谷歌安全研究人员指出,若间谍软件检测到锁定模式启用,便会放弃感染尝试——这很可能是为了规避检测。

  苹果网络安全专家兼评论员帕特里克·沃德尔认为,锁定模式是一项重要功能,它显著增加了间谍软件制造商攻击苹果用户的难度。

  “可以稳妥地说,锁定模式是史上面向消费者推出的最激进的系统强化功能之一。”他告诉TechCrunch。

  联系我们

  您是否掌握更多关于间谍软件攻击或制造商的信息?请通过非工作设备,通过Signal(+1 917 257 1382)、Telegram、Keybase、Wire(账号均为@lorenzofb)或电子邮件,安全联系洛伦佐·弗朗切斯基-比基耶拉伊。

  沃德尔解释道,锁定模式通过“收缩攻击面”,消除了许多通常用于入侵iPhone的技术,迫使间谍软件制造商必须开发更复杂、成本更高的攻击手段。

  “它直接废除了整类攻击途径,”他补充说,“因为它屏蔽了大多数消息附件类型,限制了WebKit功能。这实质上大幅减少了远程可触及的攻击面,特别是对于‘零点击’攻击链而言。”这里所指的“零点击”攻击,即无需受害者任何操作即可通过互联网实施入侵。

  锁定模式存在被绕过的可能性,且苹果或独立调查机构尚未发现相关攻击。但考虑到苹果向来在公开信息方面极为谨慎,其最新声明无疑标志着锁定模式的一个重要里程碑。

  笔者已使用锁定模式多年,除偶尔弹出令人困惑的通知外,几乎感受不到它的存在。某些被关闭的功能需要额外操作步骤,例如将短信中的链接复制粘贴到浏览器。正因如此,包括笔者在内的多位数字安全专家建议:任何担心成为间谍软件或数字攻击目标的人,都应立即开启锁定模式。

本内容为作者翻译自英文材料或转自网络,不代表本站立场,未经允许不得转载
如对本稿件有异议或投诉,请联系本站
想要了解世界的人,都在 爱云网

相关推荐