最新新聞 (TW)

NSA 建議每週重新啟動 iPhone 可防範隱形惡意軟體

Iphone, atualização
Foto: Iphone, atualização - Dontree_M / Shutterstock.com

美國網路安全機構建議每週重新啟動 iPhone 一次,作為複雜數位威脅的預防措施。這種做法可以消除專門在 RAM 記憶體中運行的惡意軟體(稱為無檔案惡意軟體),而不會在裝置上留下永久痕跡。美國國家安全局 (NSA) 網路安全協作中心已經確定了這種簡單的預防性維護習慣的具體好處。

如何正確重開 iPhone

重啟最新型號的過程因設備的代次而異。在 iPhone X、11、12、13 及後續機型上,使用者必須同時按住任何音量按鈕和側邊按鈕,直到看到螢幕上的關機滑桿。控制出現後,滑動滑桿將其完全關閉。

蘋果手機
蘋果 iphone – Dontree_M / Shutterstock.com

設備大約需要 30 秒才能關閉。要重新激活,请再次按侧面按钮,直到看到 Apple 徽标。此过程可保证正确关闭活动进程并从头开始重新加载操作系统,从而消除仅驻留在内存中的任何恶意代码。

為什麼無檔案惡意軟體會帶來真正的風險

無檔案惡意軟體僅在 RAM 記憶體中運行,當裝置完全關閉時就會消失。與將檔案永久儲存在系統上的持續威脅不同,這種類型的感染不會產生傳統防毒軟體可偵測到的痕跡。網路安全專家表示,重新啟動代表了針對數位犯罪分子開發的日益複雜的攻擊技術的額外障礙。

該措施並不能完全消除所有威脅,但它可以顯著減少不斷演變的無聲感染的影響。安全研究人員不斷監控新漏洞並透過自動更新修復它們。蘋果等製造商實施頻繁的更新周期,以確保設備免受新興威脅的影響。

補充安全最佳實踐

除了每週重置之外,美國國家安全局還建議採取一套全面的安全實踐來保護個人和財務資料:

  • 每當發布新版本時更新作業系統以修正已識別的漏洞
  • 為每個帳戶或線上服務使用獨特且複雜的密碼,避免重複使用
  • 啟用生物辨識身份驗證(Face ID 或 Touch ID)作為額外的保護層
  • 設定強密碼或解鎖圖案,避免明顯或重複的序列
  • 切勿開啟來自未經驗證或可疑寄件者的連結或附加文件

ESET 全球網路安全顧問 Jake Moore 強調,定期更新的設備可以保持更好的健康狀況並防範新出現的威脅。頻繁重啟和軟體更新相結合,可提供針對大多數當代數位攻擊的強大防禦。

增加 iPhone 漏洞的行為

特定行為會嚴重損害 iPhone 的完整性。開啟來自未知來源的連結會使裝置暴露於惡意重定向,從而竊取銀行詳細資訊和憑證。從可疑電子郵件地址下載的附件帶有可能感染作業系統的有害程式碼。

越獄等程序消除了蘋果故意實施的安全限制。這種做法消除了保護層並使系統暴露於直接惡意軟體感染。進行未經授權的修改的用戶將失去官方支持,並面臨越來越多的漏洞,而且無法自動修正。

在多個平台上重複使用相同的密碼會倍增未經授權存取的風險。一項服務的妥協會同時損害所有其他服務。弱密碼,例如出生日期或簡單的數字序列,可以透過網路上公開的強力工具在幾秒鐘內破解。