蘋果準備“鎖定模式”抵御針對性的間諜軟件攻擊
這個安全功能將在今年秋天加入蘋果操作系統(tǒng)。

蘋果公司正在為iphone、ipad和mac電腦準備一種新的“鎖定模式”,旨在阻止專業(yè)間諜軟件公司的黑客企圖。
即將到來的鎖定模式限制了設(shè)備上的各種進程,這些進程可能被用于惡意目的,它旨在阻止NSO集團等公司,后者專門開發(fā)零日漏洞,幫助政府黑客入侵智能手機。
蘋果在聲明中表示,新模式代表了“對極少數(shù)數(shù)字安全面臨嚴重針對性威脅的用戶的一種極端的可選保護”。這些用戶包括政府官員、人權(quán)活動人士、律師和記者,這些人過去經(jīng)常被雇傭間諜軟件公司作為攻擊目標。

蘋果公司設(shè)計了鎖定模式,以大幅減少“可能被高度針對性的雇傭軍間諜軟件利用的攻擊面,”該公司表示。但新的安全措施確實禁用了蘋果設(shè)備的一些功能。
例如,鎖定模式將自動阻止大多數(shù)通過Messages應(yīng)用程序過濾的附件類型,除了圖片。它還將禁止某些“復雜”的web技術(shù),如即時JavaScript編譯,除非用戶授權(quán)。

蘋果公司補充說:“當iPhone被鎖定時,與電腦或配件的有線連接會被屏蔽。”“在鎖定模式打開時,無法安裝配置概要文件,且設(shè)備無法注冊到移動設(shè)備管理(MDM)。”
根據(jù)Vice,鎖定模式還將阻止iMessage中的URL地址以網(wǎng)頁鏈接的形式出現(xiàn)。要訪問URL地址,必須手動復制并粘貼到瀏覽器中。
一直在調(diào)查移動間諜軟件行業(yè)的公民實驗室(Citizen Lab)的安全研究人員稱贊了蘋果開發(fā)的鎖定模式。公民實驗室研究員John Scott-Railton在推特上寫道:“不能夸大這對蘋果來說是多么大的變化。”“這一點非常重要,面臨更高數(shù)字風險的人可以選擇加固他們的手機。”
幾個月前,蘋果公司宣布,一旦懷疑用戶受到國家支持的間諜的攻擊,就會開始向用戶發(fā)出警告。斯科特-雷爾頓補充說,“鎖定模式”現(xiàn)在為他們提供了一種反擊黑客企圖的方法。
鎖定模式預計將于今年秋天在iOS 16、iPadOS 16和macOS Ventura上推出。隨著時間的推移,蘋果還計劃為該模式添加新的保護措施。如果你懷疑你的手機被高級間諜軟件攻擊了,可以考慮查看Access Now的資源,這是一個致力于保護數(shù)字權(quán)利的非營利組織。