Apple 近日向部分用戶發出警告,指出偵測到新一輪高度定向的攻擊行動,目標是利用所謂的「傭兵式間諜軟體」入侵 iPhone、iPad 與 Mac 裝置。一旦成功滲透,這類間諜工具能繞過所有內建加密機制,存取私人檔案、竊聽通訊、錄製音訊與影像、追蹤位置,甚至遠端操控整台設備。
Apple 警示用戶注意新型間諜軟體攻擊以及如何應對
Apple 向國外媒體 TechCrunch 證實,已於週四向 110 個國家的特定用戶發送威脅通知。公司強調,這類「傭兵式」間諜軟體通常由國家級行為者開發或委託部署,攻擊對象並非一般民眾,而是具有社會影響力的特定人士,例如記者、維權人士、政治人物與外交官,即便攻擊規模不大,但一旦成為受害者,後果可能極為嚴重。
在更新的支援文件中,Apple 指出:「這類攻擊遠比一般網路犯罪複雜得多,傭兵間諜軟體的操作者會投入大量資源,專門針對極少數個人及其設備。這些攻擊往往耗資數百萬美元,且持續時間短暫,使得偵測與防禦更加困難。」
根據 Citizen Lab 高級研究員 John Scott-Railton 的說法,受影響的用戶會在裝置上看到「Apple 威脅通知」。內容包括:「Apple 檢測到針對你 iPhone 的傭兵式間諜軟體攻擊,可以立即採取措施保護您的資料與設備。」這類攻擊通常一波波出現,Apple 在 2024 年曾兩度發布類似通知,提醒用戶留意可能針對他們的間諜軟體活動。Apple 表示,每年都會多次向全球用戶發出警告,目前已涵蓋超過 150 個國家。
在過去的案例中,NSO 集團經常被指與此類攻擊有關,該公司開發的臭名昭著「飛馬」(Pegasus)間諜軟體曾多次被揭露用於監控高風險族群。儘管 NSO 一再否認濫用,聲稱產品僅供政府與執法單位使用,但 Apple 與其他科技公司已對其提起訴訟,並迫使相關供應商修補被 Pegasus 利用的漏洞。
Apple 建議所有收到威脅通知的用戶立即啟用「鎖定模式」,此功能會:
- 阻擋大多數訊息附件與連結預覽
- 限制進階網路技術
- 限制 FaceTime 來電
- 停用 SharePlay、Game Center 等功能
- 阻擋部分 Apple 服務邀請
- 移除共享相簿並隱藏影像位置資訊
- 要求裝置在連接配件或電腦前必須解鎖
- 阻擋不安全 Wi-Fi
- 禁止安裝裝置管理設定檔
啟用方式如下:
- iPhone / iPad:
前往「設定」→「隱私與安全」→滑至底部→點選「鎖定模式」→「開啟鎖定模式」。 - Mac:
前往「系統設定」→「隱私權與安全性」→「鎖定模式」→點擊啟用。
即使未收到威脅通知,Apple 仍建議所有用戶採取以下安全步驟:
- 將裝置更新至最新版本,確保取得最新安全修補
- 使用密碼、Touch ID 或 Face ID 保護設備
- 開啟防盜保護功能
- 為 Apple ID 設定強密碼並啟用雙重認證
- 僅從 App Store 安裝應用程式
- 在線使用強密碼與唯一密碼,並在支援時使用通行密鑰
- 不要開啟未知寄件者的連結或附件




