蘋果全球110國發出「威脅通知」!拆解僱傭兵間諜軟件與iPhone自保教學
蘋果公司(Apple)喺8月13日向全球110個國家嘅用戶發出新一輪「威脅通知」,警告佢哋可能成為「僱傭兵間諜軟件」嘅攻擊目標。呢類攻擊成本極高,主要針對記者、政客等特定人士,一般市民受影響機會微乎其微。文章會詳細講解咩係間諜軟件、蘋果嘅通知機制,以及收到警告後應該點樣透過開啟「封閉模式」(Lockdown Mode)嚟保護自己嘅裝置安全。
蘋果再度發出大規模威脅警告
蘋果公司(Apple)喺8月13日向全球110個國家及地區嘅部分用戶發出咗新一輪嘅「威脅通知」(Threat Notifications),警告相關用戶嘅裝置可能已經成為「僱傭兵間諜軟件」(Mercenary Spyware)嘅針對性攻擊目標。根據科技媒體 TechCrunch 嘅報道,今次係蘋果近年持續進行嘅安全警告計劃嘅一部分。由2021年推出呢個通知系統以嚟,蘋果已經累計向超過150個國家嘅用戶發出過類似警告。
雖然蘋果冇公開受影響用戶嘅具體人數同國家名單,但就同步更新咗官方嘅支援文件,詳細解釋呢類威脅通知嘅運作原理,以及用戶一旦收到通知後應該採取咩行動。今次嘅警告亦進一步強化咗介面顯示,除咗電郵通知之外,仲會直接喺 iPhone 嘅鎖定畫面(Lock Screen)同「設定」(Settings)入面彈出警告,確保高風險用戶唔會走漏眼。

咩係僱傭兵間諜軟件(Mercenary Spyware)?
要明白今次新聞嘅重要性,我哋首先要了解「僱傭兵間諜軟件」同一般網絡詐騙有咩分別。
針對性極高、成本以百萬美元計
一般嘅網絡釣魚或者木馬病毒,通常係用「大包圍」嘅方式,向成千上萬嘅普通市民發送,目的多數係為咗呃錢或者盜取信用卡資料。但係,僱傭兵間諜軟件就完全唔同層次。呢啲監控工具嘅開發同部署成本極高,往往高達數以百萬計美元。
蘋果喺支援文件入面指出,呢類攻擊係由資源雄厚嘅私人公司開發,再賣畀國家級別嘅機構或者情報部門使用。當中最出名嘅例子,就係由以色列安全公司 NSO Group 開發嘅飛馬(Pegasus)間諜軟件。
飛馬間諜軟件嘅恐怖之處,在於佢能夠利用「零點擊」(Zero-click)漏洞進行入侵。即係話,受害者甚至唔需要點擊任何連結或者下載任何檔案,只要手機收到一條特製嘅 iMessage 短訊,間諜軟件就可以默默咁喺後台安裝,並且取得手機嘅最高權限。呢啲軟件一旦成功入侵裝置,攻擊者就可以喺神不知鬼不覺嘅情況下,截取用戶嘅短訊、通話紀錄、電郵,甚至遙距開啟咪高峰同鏡頭進行監聽。呢種技術層面嘅複雜程度,遠遠超越一般黑客組織嘅能力範圍,通常只有具備巨大資源嘅團隊先至能夠開發同維持。
目標人群通常係咩人?
因為攻擊成本實在太高,呢啲間諜軟件絕對唔會用嚟針對普通老百姓。根據以往嘅記錄同多倫多大學(University of Toronto)公民實驗室(Citizen Lab)嘅研究顯示,攻擊目標絕大多數係社會上具有特定影響力或者掌握敏感資訊嘅人士。常見嘅目標人物包括:
- 知名記者同新聞編輯
- 社會運動人士及維權人士
- 政治家、外交官員
- 軍方及執法部門高層
所以,普通市民睇到呢單新聞嘅時候,其實唔需要過度恐慌,因為你被呢類頂級間諜軟件盯上嘅機率,可以話係接近零。
蘋果點樣通知受害者?
為咗確保目標人物能夠及時察覺危機,蘋果嘅威脅通知機制做得非常嚴密。如果你真係不幸被盯上,蘋果會透過以下幾個渠道通知你:
- 裝置直接彈出警告:最新嘅系統更新後,iPhone 嘅鎖定畫面同「設定」頁面會直接顯示高危別警告字句。
- Apple Account(蘋果帳號)提示:當你登入 account.apple.com 嘅時候,頁面頂部會出現一個好搶眼嘅紅色威脅通知橫額。
- 電郵及 iMessage 通知:蘋果會發送通知去你綁定蘋果帳號嘅電郵地址同電話號碼。
通知入面會明確寫明:「Apple detected a mercenary spyware attack targeted at your iPhone(蘋果偵測到有僱傭兵間諜軟件正針對你嘅 iPhone 進行攻擊)」,提醒用戶立即採取防禦行動。

收到警告點算好?
雖然一般人收到嘅機會極微,但萬一真係收到蘋果嘅官方警告,又或者你身邊有做緊傳媒、政界嘅朋友收到,以下嘅實用資訊同處理步驟就非常關鍵。

1. 認清真假警告,提防釣魚騙局
蘋果特別提醒,呢類威脅通知而家已經成為騙徒嘅新興詐騙藉口。騙徒會利用一般人對「黑客入侵」嘅恐懼心理,發出大量假冒蘋果官方嘅電郵或者短訊,聲稱「你嘅 iPhone 已經被間諜軟件鎖定,請立即點擊連結進行修復」。如果你一時心急點擊咗入去,就會去咗一個假冒嘅蘋果登入版面,一旦你輸入咗 Apple ID 同密碼,你嘅帳號就會真正落入騙徒手中。
官方特別強調,真正嘅威脅通知,絕對唔會要求你點擊任何連結、打開檔案、安裝任何 App 或者描述檔,亦唔會叫你提供 Apple 帳號密碼或者驗證碼。如果你收到懷疑係蘋果嘅警告信,最安全嘅做法係直接打開瀏覽器,自己輸入網址登入 account.apple.com。如果頁面頂部冇出現官方嘅警告橫額,咁就代表你收到嗰封電郵或者短訊係假嘅,直接刪除就可以。
2. 即時開啟「封閉模式」(Lockdown Mode)
如果你確認咗警告係真嘅,蘋果強烈建議用戶第一時間開啟「封閉模式」(Lockdown Mode)。呢個係蘋果專門為應付極端網絡攻擊而設嘅終極防護功能。
開啟咗「封閉模式」之後,你嘅 iPhone、iPad 或者 Mac 會受到極其嚴格嘅限制,大幅度減少攻擊者可以利用嘅漏洞。具體嘅限制包括:
- 訊息 App:除咗部分圖片、影片同語音之外,絕大部分嘅訊息附件都會被封鎖,連結預覽亦會失效。
- 網頁瀏覽:Safari 會禁用一啲複雜嘅網頁技術(例如 JIT JavaScript),呢個舉動可能會搞到部分網站載入得慢啲或者排版錯亂,但可以有效防止惡意代碼喺網頁執行。
- FaceTime 同其他服務:如果你之前未曾打過畀對方,所有陌生人嘅 FaceTime 來電同服務邀請都會被自動阻擋。另外,Game Center 亦會被全面停用。
- 相簿分享:分享相片時會自動移除定位資訊,而分享相簿功能會被暫時停用。
- 裝置連線:當 iPhone 處於鎖定狀態時,插線連接電腦或者配件嘅功能會被完全切斷,防止駭客透過實體線路偷取資料。
點樣開啟「封閉模式」?
- iPhone / iPad:入去「設定」 > 「私隱與保安」 > 碌到最底搵「封閉模式」 > 點擊「開啟封閉模式」,然後重新開機並輸入密碼。
- Mac 電腦:點擊左上角蘋果選單 > 「系統設定」 > 「私隱與保安」 > 碌到最底點擊「封閉模式」 > 「開啟」並重新開機。
3. 尋求網絡安全專家協助
蘋果亦建議受影響嘅人士盡快尋求專業協助。官方特別提到,非牟利組織 Access Now 旗下嘅「數碼安全求助專線」(Digital Security Helpline)可以提供全天候 24 小時嘅緊急技術支援。呢啲外部專家雖然唔會知道蘋果點解會發出通知,但佢哋可以根據受害者嘅具體情況,提供度身訂造嘅安全建議,甚至協助進行取證。切記唔好即時將手機回復原廠設定(Factory Reset),因為咁樣會破壞咗專家用嚟追蹤攻擊者嘅數碼證據。
4. 保持系統及軟件更新
無論你係咪高風險人士,保持作業系統(iOS、macOS)更新係最基本亦係最有效嘅防禦手段。好多僱傭兵間諜軟件都係利用系統入面未被修補嘅「零日漏洞」(Zero-day exploits)進行攻擊。蘋果一旦發現呢啲漏洞,就會即時推出安全更新,所以千萬唔好嫌麻煩而拖延更新系統。
總結:保持警覺,做好日常網絡安全
蘋果8月13日發出嘅全球威脅通知,再次提醒我哋網絡世界隱藏住唔少針對特定人士嘅高科技危機。僱傭兵間諜軟件嘅威力強大且隱蔽,雖然主要目標係記者同政要等高風險群體,但呢件事亦反映出科技巨頭喺保護用戶私隱同對抗監控方面嘅持續角力。
對一般讀者嚟講,我哋無需因為呢單新聞而過度恐慌,亦無必要盲目跟風去開啟會嚴重限制手機功能嘅「封閉模式」。不過,面對日益猖獗嘅網絡詐騙同帳號盜用問題,一般蘋果用戶都應該做好基本嘅安全措施:
- 設定高強度密碼及啟用雙重認證(2FA):確保你嘅蘋果帳號唔會容易被人估中密碼,並利用可信裝置接收驗證碼。
- 開啟「失竊裝置保護」(Stolen Device Protection):即使小偷知道解鎖密碼,當佢喺非熟悉地點嘗試更改 Apple 帳號密碼時,系統都會強制要求使用 Face ID 或者 Touch ID 進行生物認證。
- 只從官方 App Store 下載應用程式:避免安裝來歷不明嘅描述檔(Configuration Profiles),防止惡意設定控制你嘅網絡流量。
- 對不明連結保持警覺:只要係陌生人寄出,或者內容可疑嘅連結,都絕對唔好點擊。
只要做好呢啲基本步,就足以抵禦絕大多數嘅日常網絡安全威脅,安心使用各種智能裝置。