苹果推新防骇模式 对抗以手机发起的非法间谍活动
来源:DIGITIMES科技网发布时间:2022-07-111586浏览
询问 AISlashGear、CNBC、9to5Mac等多家媒体引述苹果(Apple)新闻稿报导,苹果将随2022年秋季的iOS 16、iPadOS 16和macOS Ventura中,推出防骇措施严密的个资保护模式Lockdown Mode,专为面临严重针对性威胁的极少数使用者(政治人物、企业领袖、人权运动份子、记者等)之数码安全,提供极端保护。同时苹果也会祭出200万美元的悬赏金,赠与找出Lockdown Mode网安漏洞的开发者。
Lockdown Mode功能启动后(使用者可在软件更新后,自行在装置的「设定」手动开启),iMessages会阻挡照片之外的信息附加档案,并停用连结预览等部分功能。除非使用者从Lockdown Mode将信任的网站事先排除,装置也将停用实时编译(JIT)等特定的复杂网络技术。
在FaceTime通话等服务,若使用者并未事先向发起者送出通话或要求,装置也将阻挡陌生邀请或服务要求。装置锁定时,将自动阻挡与电脑或配件的有线连结。另外Lockdown Mode开启时,将无法安装描述档,装置亦无法加入移动设备管理(MDM)。
外界普遍认为苹果会随iOS16等软件更新推出这项模式,就是因为2021年传出以色列NSO Group开发的间谍软件Pegasus透过iPhone漏洞,监控全球189名记者、85位人权运动份子、65名企业高层和600多位政治人物及外交人员甚至国家元首,引起全球譁然。
据悉,Pegasus就是以iMessages作为破口,透过电话号码或Apple ID向目标对象传送包装成gif图档的恶意数据躲过系统网安审查,使装置在使用者就算没有点击任何恶意连结的情况下,也能被植入Pegasus软件,让黑客从线上取得该装置的麦克风、镜头操控权限,并以此蒐集用户数据、电子信箱和信息等敏感信息。
尽管NSO Group宣称,Pegasus是被政府合法用于打击娈童犯与恐怖份子的技术,但由于受害者众且并不全是NSO Group所说号称的嫌疑人士,因此苹果已在2022年以Pegasus涉嫌破解iPhone、读取数据和用户信息为由,将NSO Group一状告上法院。随后,Facebook的母公司Meta也以NSO Group意图骇进WhatsApp为由,对其提起诉讼。美国商务部亦在2021年12月将NSO Group列入黑名单,禁止美国企业与其有任何往来。这是美国政府用以打击外国公司的最强烈手段。
苹果安全工程与架构主管Ivan Krstić表示:「Lockdown Mode的推出反映了即使面对最罕见、最复杂的攻击,我们依然会保护使用者的坚定承诺。虽然绝大多数的使用者不会是高度针对性网络攻击的受害者,但我们仍会为保护可能受害的少数使用者,持续设计防护措施,并协助与支持世界各地的研究者和组织,揭露制造这些数码攻击之雇佣公司的重要工作。」华盛顿邮报(The Washington Post)指出,记者、人权运动份子和企业高管都是这类军事级间谍软件的受害者。苹果从2021年至今,已为提升网络安全捐出了1,000万美元捐款。
责任编辑:孙梓翔
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。

