“锁定模式”成间谍软件新战场

把从2022年开始发布的"锁定模式"拿来看看,苹果公司弄出了这个大家伙已经有四年了,这段时间简直就是没让任何商业间谍软件成功破防。有媒体说,苹果公司在这上面下了死功夫,也给用户吃了定心丸。TechCrunch最近报道说,这种技术其实已经成为了数字安全领域的焦点,因为它让那些开启这个功能的设备完全没被入侵过。苹果公司发言人莎拉·奥罗克也承认,这是专门给那些天天被黑客盯着、非常有价值的用户准备的。她还强调了一点,虽然现在针对高价值目标的网络攻击越来越多,但是"锁定模式"在这块儿还是保持着零攻破的成绩。这种功能其实就是限制设备很多功能来把防护给做好,给系统加了好几层安全屏障。 国际特赦组织安全实验室的人多查·奥·卡尔拜尔也分享了一些监测数据,他说在几十次间谍软件攻击事件里,凡是开了"锁定模式"的iPhone全都没被突破过。多伦多大学公民实验室那边做的独立研究也证实了这一点,他们表示"锁定模式"确实能拦住Pegasus和Predator这些顶级间谍软件。谷歌安全团那边还发现了一件事儿:当间谍软件检测到设备是"锁定模式"的时候,它们马上就会停止感染流程。这个策略其实也反映出黑客们很怕这一招,要是硬打可能会暴露自己的基础设施。 苹果网络安全专家帕特里克·沃德尔说过,"锁定模式"是消费级设备史上最激进的安全加固方案之一。这个功能直接把信息附件自动加载功能给关了,也限制了WebKit浏览器引擎的一些动作,目的就是把设备能被远程攻击的面尽量缩得最小。这样做不仅能切断黑客用"零点击"漏洞搞事情的路子,还能从根本上提升系统防御的深度。 有机构分析认为,"锁定模式"之所以这么成功,就是因为它用了一种特别的防御哲学:主动限制设备功能来换取更高的安全性。这种把安全优先级放到用户体验之前的思路虽然会让部分功能用起来不太爽,但这就像是一道关键屏障给那些面对极端威胁的人提供了保护。随着数字攻击手段越来越进化,这种防御策略可能会成为高端设备安全设计的新规矩。