据CNBC报道,苹果公司周三(当地时间7月6日)宣布了一项名为“锁定模式”(Lockdown Mode)的iPhone新功能,以保护政治家和活动家等高知名度用户免受国家资助的黑客攻击。
锁定模式会关闭iPhone上的几个功能,以便通过大幅减少攻击者可以访问和可能入侵的功能数量,使其不容易受到间谍软件的攻击。
具体而言,这个模式会禁用iMessage中的许多预览功能;限制Safari浏览器的JavaScript(一种编程语言),防止安装新的配置文件;阻止有线连接,从而防止设备的数据被复制;并关闭传入的苹果服务请求,包括FaceTime。
苹果将向在锁定模式中发现安全漏洞的研究人员支付高达200万美元的费用。
几个月前,有消息称,国家资助的黑客有能力通过短信传播的“零点击”攻击来破解最新型号的iPhone。“零点击”是指,即使受害者没有点击某个链接,这些攻击也能成功。
苹果面临着越来越多来自政府的呼吁,要求解决这个问题。今年3月,美国立法者就攻击细节向苹果施压,包括询问苹果是否能检测到这些攻击、发现了多少攻击,以及这些攻击发生的时间和地点。
大多数黑客都出于经济动机,大多数恶意软件都是为了让用户交出密码等有价值的信息,或者让攻击者进入金融账户。
但锁定模式所针对的国家资助的黑客攻击是不同的:它们使用直接卖给执法机构或主权政府的非常昂贵的工具,并利用未被发现的漏洞来侵入iPhone操作系统。在此情况下,攻击者可以控制其麦克风和摄像头,并窃取用户的浏览和通信记录。
锁定模式适用于那些认为自己可能会受到国家资助的黑客攻击,并需要极高安全性的少数群体。据《华盛顿邮报》报道,军事级间谍软件的攻击目标包括记者、人权活动家和企业高管。据称,间谍软件还被用来针对公职人员,包括法国的一位部长和西班牙的加泰罗尼亚分离主义领导人。
苹果安全工程和架构主管伊万·克里斯蒂奇在一份声明中说:“虽然绝大多数用户不会成为具有高度针对性的网络攻击的受害者,但我们将不懈努力,保护少数用户。”
飞马间谍软件
军事级间谍软件有几种类型,但最著名的版本是飞马(Pegasus),由以色列的NSO集团开发。最近,多伦多大学和国际特赦组织的研究人员发现并记录了这种针对iPhone的间谍软件版本。
NSO集团此前曾表示,其技术被政府合法用于打击恋童癖者和恐怖分子。
NSO集团被大型科技公司所厌恶,尤其是苹果,苹果一直营销称其设备比竞争对手的设备更安全。苹果去年起诉了NSO集团,称其恶意损害了苹果的业务。脸书母公司Meta也在起诉NSO集团,称其试图入侵WhatsApp。
去年11月,美国商务部将NSO集团列入黑名单,阻止美国公司与之合作,这是美国政府可以采取的打击外国公司的最有力措施之一。
苹果表示,10亿iPhone用户中的绝大多数人永远不会成为攻击目标。苹果说,像飞马这样的间谍软件可能会花费数亿美元,所以这些工具很昂贵,只用于针对少数用户。一旦发现新版本的间谍软件,苹果会修补这些软件所使用的漏洞,使原来的漏洞失效,迫使NSO集团等供应商重新配置其工具。
苹果说,锁定模式不会默认开启,但可以在iPhone的设置中通过单次点击来开启。这个模式也将适用于iPad和Mac。
这项新功能将于本周在iOS的Beta测试版上进行测试,然后计划在秋季发布。
(今日汇率参考:1美元=6.71人民币)