Apple 新一輪 spyware 警告覆蓋 110 國:收到通知點核實同自保
3C 產品

Apple 新一輪 spyware 警告覆蓋 110 國:收到通知點核實同自保

圖片:via 9to5Mac — https://9to5mac.com/2026/08/13/apple-sends-fresh-wave-of-mercenary-spyware-warnings-worldwide/
TechLab 編輯部(譯)·

警告代表你曾俾人針對,裝置有冇失守仍要再查

Apple 向新一批用戶發出傭兵 spyware 威脅通知。Apple 向 TechCrunch 確認,今輪涉及 110 個國家,但冇交代人數、國家名單、攻擊者、spyware 名稱、漏洞或者發出通知嘅具體原因。暫時冇資料證實香港喺今輪通知範圍內,所以見到「110 國」唔好自行演繹成本地已經遇襲;不過記者、社運人士、政界、外交同高風險行業從業員,的確值得知道收到通知後點處理。

收到警告,先分清楚佢代表咩

Apple 話呢類通知可信度好高,代表系統偵測到有傭兵 spyware 攻擊者曾經針對該名用戶。警告代表 Apple 高度確信你曾俾人針對;至於裝置有冇成功俾人攻破,單靠通知判斷唔到。 Access Now 亦提醒,通知可能對應幾個月前嘅攻擊嘗試,要靠數碼鑑證先有機會知道發生過咩事,所以既唔應該當普通垃圾訊息刪走,亦唔使未查清楚就公開指控某個政府或者 spyware 公司。

iPhone 鎖定畫面顯示 Apple 傭兵 spyware 威脅通知

圖片:Apple

唔好撳通知入面嘅連結,自行登入核實

今次 Apple 更新咗通知方式,警告可以直接出現喺 iPhone 鎖定畫面同「設定」,Apple 亦會向帳戶登記電郵地址寄信。最穩陣嘅核實方法,係自行喺瀏覽器輸入 account.apple.com,登入後查看頁面頂部有冇 Threat Notification 橫額。Apple 明確話,真正嘅威脅通知唔會要求你撳電郵連結、開附件、安裝 app 或描述檔,亦唔會經電郵或者電話索取 Apple Account 密碼同驗證碼。就算寄件地址同畫面好似真嘅,都應該返官方帳戶頁確認。

Apple Account 網頁頂部顯示威脅通知橫額

圖片:Apple

確認屬實,就開封鎖模式同更新裝置

收到真通知後,Apple 建議盡快更新所有相關裝置,再開啟「封鎖模式」;iPhone 路徑係「設定」>「私隱與保安」>「封鎖模式」。呢個模式會收窄可能俾 spyware 利用嘅入口,例如限制訊息附件、部分網站技術、陌生 FaceTime 來電、共享相簿、有線配件連線同設定描述檔,iPhone 同 iPad 嘅 2G、3G 支援亦會關閉。代價係部分網站同功能未必照常運作,所以一般用戶唔使長開;收到 Apple 警告,或者因身份同工作有可信理由相信自己正受針對,就值得即時用。

iPhone 私隱與保安設定入面嘅封鎖模式頁面

圖片:Apple

唔好洗機,先保留可能有用嘅證據

好多人第一時間可能會回復原廠設定或者換機,但 Access Now 建議唔好清除受影響裝置,因為洗機未必阻止往後再受攻擊,仲可能刪走鑑證所需資料。佢建議為裝置備份,保留可能顯示曾受針對嘅證據,再搵熟悉流動裝置鑑證嘅專業人員跟進。未處理好之前亦唔好賣機、trade-in 或交畀不明人士維修。涉及工作通訊、消息來源或者敏感個案嘅人,亦應盡快通知所屬機構嘅保安團隊,按風險安排後續處理。

專業支援實際過自己亂裝掃毒 app

Apple 官方直接建議收件人聯絡 Access Now Digital Security Helpline,服務每星期七日、每日 24 小時運作,主要支援獨立記者、博客、社運人士同人權工作者等公民社會成員;其他高風險用戶可搵公司保安團隊或者具流動裝置鑑證經驗嘅專家。今次新增鎖定畫面通知,確實較難錯過;不過核實時仍然要自行登入 Apple Account,唔好單憑通知畫面判斷真假。處理原則可以好簡單:自己去 Apple Account 核實、確認後收窄攻擊面、保留裝置,再搵識查嘅人接手。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook