在数字时代,网络安全威胁日益复杂,其中“零点击攻击”已成为一个令人担忧的重大问题。 这类隐蔽的攻击无需用户任何操作即可入侵设备,近期频频登上头条新闻,尤其令 iOS 用户感到担忧。本文旨在揭秘“零点击攻击”,探讨其对 iOS 用户的影响,并提供保护设备的实用建议。
什么是“零点击攻击”?
顾名思义,零点击攻击是一种无需用户任何交互即可实施的网络攻击。与传统钓鱼攻击(依赖于诱骗用户点击恶意链接或下载受感染文件)不同,零点击攻击可以在用户毫不知情的情况下渗透到设备中。这种隐蔽性使其特别危险,且难以防范。
针对 iOS 用户的“零点击”黑客攻击日益猖獗
近年来,针对 iOS 用户的“零点击”攻击呈激增态势。值得注意的是,“三角行动”(Operation Triangulation)以及 NSO 集团的漏洞利用行为,使这一问题浮出水面。
“三角行动”:一场隐蔽的网络攻击行动
据TechCrunch报道,全球网络安全公司卡巴斯基(Kaspersky)的员工据称已成为此类攻击的受害者。该公司已采取主动措施,对此次攻击展开调查并分享相关信息,并将此次攻击命名为“三角行动”。
“三角行动”是一场专门针对 iOS 设备的复杂网络攻击行动。据 Securelist 的报告称,受攻击的 iOS 设备会通过 iMessage 服务收到一条消息,其附件中包含一个漏洞利用程序。无需任何用户交互,该漏洞利用程序便会被触发,从而使设备遭到入侵。
MacRumors进一步解释称,iOS操作系统如同一个“黑匣子”,像“Triangulation”这样的间谍软件可以在其中潜伏数年之久。由于该系统的封闭性,检测和分析此类威胁变得十分困难。这凸显了持续保持警惕并采取主动安全措施以防范隐蔽且持久威胁的必要性。
了解NSO集团在零点击攻击中的作用
以色列间谍软件制造商NSO集团一直是多起备受瞩目的零点击攻击事件的核心。其Pegasus间谍软件被用于利用iOS系统的漏洞,导致严重的隐私和安全泄露。 该间谍软件可在用户不知情或未同意的情况下,远程开启手机摄像头和麦克风,记录消息、短信、电子邮件,甚至通话内容。这种程度的侵犯前所未有,已引发国际社会的强烈谴责,并呼吁加强对间谍软件的监管。
苹果在保护用户免受零点击攻击方面的作用
在保护用户免受零点击攻击方面,苹果扮演着至关重要的角色。该公司以坚实的安全性和隐私保护措施而著称,但近期频发的零点击攻击已对这一声誉构成了考验。 为此,苹果一直在努力修复软件漏洞,并为用户提供保护设备的工具。这包括定期的软件更新、安全补丁,以及苹果的“锁定模式”等功能,这些都有助于防范零点击攻击。
iOS 黑客攻击统计数据
-
卡巴斯基发现了一起恶意软件攻击活动,该活动专门针对运行 iOS 15.7 及以下版本的 iPhone,通过 iMessage 进行感染。来源
-
今年年初,卡巴斯基在分析公司内部网络流量后,发现了一系列针对特定 iPhone 设备的定向攻击。 来源
-
卡巴斯基遭遇了一次高级网络攻击,攻击者利用无需点击的漏洞利用技术,向数十名员工的 iPhone 植入了恶意软件。来源
-
卡巴斯基的研究人员发现了一项正在进行的针对 iOS 设备的移动高级持续威胁(APT)活动,该活动使用了此前未知的恶意软件。来源
-
每月下载量达 3 亿次的 1,200 多个 iPhone 和 iPad 应用中含有恶意代码,这些代码会秘密窃取用户数据并重定向广告。来源
-
一项此前未知的先进持续性威胁(APT)正针对 iOS 设备发起攻击,这是始于 2019 年的、名为“Operation Triangulation”的复杂且长期运行的移动攻击活动的一部分。来源
-
超过 1.28 亿 iOS 用户受到“XcodeGhost”恶意软件的影响。 来源
-
约0.7%的Android设备和29.1%的iOS设备仍运行在旧版系统上。来源
-
卡巴斯基还在2021年第一季度检测到1,451,660个恶意软件安装程序。来源
-
麦卡菲(McAfee)的报告指出,2020年第一季度新出现的移动恶意软件事件数量增长了71%(135万起),而新出现的iOS恶意软件数量增长了50%以上(3,249起)。来源
-
在卡巴斯基发布关于针对 iOS 设备的“Operation Triangulation”攻击活动的报告后,该公司研究人员发布了一款名为“triangle_check”的专用工具,可自动检测恶意软件感染。来源
-
移动安全公司 Wandera 发现了 17 款恶意应用,均来自同一位开发者;与此同时,苹果公司也发现了一款使用相同技术的手法。来源
-
传播 iOS 恶意软件的诈骗者正通过滥用两项苹果的合法功能来提升作案手段,以此绕过 App Store 的审核要求,诱骗用户安装恶意应用。来源
-
据估计,一种 iPhone 破解技术耗资 100 万美元或更多。来源
-
2020年和2021年,部分iPhone曾被悄无声息地入侵。来源
-
2021年,针对移动用户的攻击中,80.69%属于恶意软件攻击。来源
-
广告软件占全球新移动恶意软件的42%。来源
-
Android移动恶意软件的感染数量是iOS感染数量的50倍。来源
与iOS版本相关的网络安全问题
以下是美国网络安全与基础设施安全局(CISA)报告的与 iOS 版本相关的已知网络安全问题:

您可以访问 CISA 已知被利用漏洞目录 以获取详细信息和最新动态。
零点击攻击的未来
随着技术的不断发展,网络威胁也在不断演变。安全专家预测,未来几年,零点击攻击将变得越来越复杂,给网络安全工作带来越来越大的挑战。 然而,应对这些威胁的力度也在不断加大:科技公司正大力投资于安全措施,研究人员则不懈努力地发现并修复漏洞。因此,及时掌握信息并保持警惕比以往任何时候都更为关键。
-
攻击手段日益复杂: 正如我们在“三角行动”(Operation Triangulation)和 iMessage 恶意软件攻击活动中所见,攻击者的手段正变得日益复杂。他们利用零点击漏洞——这类漏洞无需用户交互,因此更难被检测和防范。这一趋势很可能持续下去,攻击者将开发出更先进的技术来利用 iOS 漏洞。
-
零点击攻击激增:鉴于 iOS 设备及其所含数据的高价值,加之相当大比例的 iOS 设备仍运行在旧版系统上,我们可以预见针对这些设备的零点击攻击将有所增加。 iPhone 破解技术的高昂成本表明,这一领域存在利润丰厚的市场,这进一步激励了攻击者。
-
对移动安全更加重视:为应对日益加剧的威胁,苹果公司和第三方安全公司都可能会更加重视移动安全。 卡巴斯基的“triangle_check”工具等,正是这一趋势的开端。预计将有更多此类工具和安全措施被开发出来,用于检测并清除 iOS 设备中的恶意软件。
-
应用中的恶意软件增多:大量应用中存在窃取用户数据和重定向广告的恶意代码,这表明攻击者正越来越多地将应用作为恶意软件的传播载体。这一趋势可能会持续下去,尽管苹果设有审核流程,但App Store中仍会出现更多恶意应用。
-
滥用合法功能:已发现诈骗者滥用苹果的合法功能来绕过 App Store 的审核要求。这是一个令人担忧的趋势,且很可能持续下去,这使得阻止恶意应用的传播变得更加困难。
-
广告软件占据主导地位:鉴于广告软件占全球新移动恶意软件的 42%,预计此类威胁在不久的将来仍将占据主导地位。广告软件尤其棘手,因为它往往难以被检测到,并可能导致严重的隐私问题。
保护您的设备免受零点击攻击
尽管零点击攻击的威胁日益加剧,但iOS用户仍可采取多种策略来保护自己的设备。首先,确保设备始终保持最新软件版本至关重要。 苹果会定期发布更新以修复安全漏洞,这有助于保护您的设备免受零点击攻击。此外,建议您对未经请求的消息保持警惕,并避免点击可疑链接。最后,建议您考虑使用信誉良好的安全解决方案来检测和拦截潜在威胁。
结论
面对日益严峻的网络安全威胁,iOS 用户及时了解最新动态并采取主动措施保护自己的设备,比以往任何时候都更为重要。这包括保持软件更新、警惕未经请求的消息,以及使用信誉良好的安全解决方案。 随着零点击攻击的不断演变,保持领先一步对于维护数字安全至关重要。
请记住,知识就是力量,及时了解最新信息是抵御网络威胁的最佳防御手段。在数字时代的前行道路上,让我们保持警惕、加深理解,并致力于守护我们的数字空间。