Hacker News 中文摘要

RSS订阅

苹果表示,使用锁定模式的用户尚未遭遇间谍软件攻击 -- Apple says no one using Lockdown Mode has been hacked with spyware

文章摘要

苹果公司表示,自四年前推出"锁定模式"安全功能以来,尚未发现任何启用该模式的设备被间谍软件入侵的案例。这一最新声明再次证实,开启锁定模式的苹果设备能有效抵御政府级间谍软件攻击。该模式通过关闭易受攻击的功能,专门保护高风险用户免受商业间谍软件的威胁。

文章总结

苹果宣称:启用"锁定模式"的设备迄今未被间谍软件攻破

距离苹果推出"锁定模式"安全功能已近四年,该公司表示尚未发现任何启用该功能的设备遭黑客入侵的案例。苹果发言人Sarah O'Rourke向TechCrunch证实:"我们未发现任何针对启用锁定模式的苹果设备的商业间谍软件攻击成功案例。"

这项于2022年推出的可选安全功能通过关闭iPhone等设备中易受攻击的特定功能,专门帮助高风险用户防范来自Intellexa、NSO Group等公司的政府级间谍软件威胁。近年来,苹果已向150多个国家的用户发送多批安全通知,警示其可能遭受间谍软件攻击。

国际特赦组织安全实验室负责人Donncha Ó Cearbhaill表示,其团队"未发现任何证据表明在攻击发生时启用锁定模式的iPhone被商业间谍软件成功入侵"。多伦多大学公民实验室至少记录了两起锁定模式成功拦截间谍软件攻击的案例,分别涉及NSO的"飞马"间谍软件和Intellexa旗下的"掠夺者"间谍软件。

网络安全专家Patrick Wardle指出,锁定模式通过"缩小攻击面"消除了许多常规入侵技术,迫使间谍软件开发者必须采用更复杂昂贵的手段。虽然不排除存在未被发现的绕过案例,但苹果此次公开表态被视为该安全功能的重要里程碑。

尽管启用该模式会导致某些功能受限(如需要手动复制短信链接),但安全专家仍建议担心遭受攻击的用户开启此功能。本文作者Lorenzo Franceschi-Bicchierai作为TechCrunch资深记者,长期关注网络安全领域,并提供了加密联系方式供读者爆料。

评论总结

总结评论内容:

  1. 对苹果声明的质疑
  • 认为苹果声明存在文字游戏:"We are not aware of any successful... attacks"(评论1,3)
  • 质疑苹果是否真能确认安全性:"And how do they know if they for decade apparently didn't know iOS was compromised?"(评论11)
  1. 对Lockdown Mode实际效果的怀疑
  • 认为禁用消息附件是最主要防护手段:"having such success by simply disabling message attachments"(评论6)
  • 质疑使用人数:"That's amazing? All ten of them?"(评论12)
  • 询问对物理攻击的防护效果:"Would Lockdown Mode improve security... physically connected to a malicious device"(评论14)
  1. 对安全威胁的扩展讨论
  • 指出国家行为者的威胁:"by far the biggest threat to me are US state actors"(评论4)
  • 提到香港新规案例:"now a criminal offense to refuse to give... passwords"(评论10)
  1. 使用体验问题
  • 抱怨生态系统的限制:"have to use it on every device you own"(评论15)
  • 对启用时机的困惑:"isn't it too late already?"(评论16)
  • 希望有更细粒度控制:"Just give me the individual options"(评论17)
  1. 讽刺性评论
  • 类比熊巡逻队:"Bear patrol must be working like a charm"(评论5)
  • 使用泰坦尼克号动图暗示:(评论9)

关键引用保留: 1. "Trash headline from TechCrunch; the exact statement was..."(评论3) 2. "by far the biggest threat to me are US state actors"(评论4) 3. "having such success by simply disabling message attachments"(评论6) 4. "now a criminal offense to refuse to give... passwords"(评论10) 5. "Just give me the individual options"(评论17)