最新新闻 (CN)

NSA 建议每周重新启动 iPhone 可防范隐形恶意软件

Iphone, atualização
照片: Iphone, atualização - Dontree_M / Shutterstock.com

美国网络安全机构建议每周重新启动 iPhone 一次,作为针对复杂数字威胁的预防措施。这种做法可以消除专门在 RAM 内存中运行的恶意软件(称为无文件恶意软件),而不会在设备上留下永久痕迹。美国国家安全局 (NSA) 网络安全协作中心已经确定了这种简单的预防性维护习惯的具体好处。

如何正确重启 iPhone

重启最新型号的过程因设备的代次而异。在 iPhone X、11、12、13 及后续机型上,用户必须同时按住任意音量按钮和侧面按钮,直到看到屏幕上的关机滑块。控件出现后,滑动滑块将其完全关闭。

苹果手机
苹果 iphone – Dontree_M / Shutterstock.com

设备大约需要 30 秒才能关闭。要重新激活,请再次按侧面按钮,直到看到 Apple 徽标。此过程可保证正确关闭活动进程并从头开始重新加载操作系统,从而消除仅驻留在内存中的任何恶意代码。

为什么无文件恶意软件会带来真正的风险

无文件恶意软件仅在 RAM 内存中运行,当设备完全关闭时就会消失。与将文件永久存储在系统上的持续威胁不同,这种类型的感染不会产生传统防病毒软件可检测到的痕迹。网络安全专家表示,重新启动代表了针对数字犯罪分子开发的日益复杂的攻击技术的额外障碍。

该措施并不能完全消除所有威胁,但它可以显着减少不断演变的无声感染的影响。安全研究人员不断监控新漏洞并通过自动更新修复它们。苹果等制造商实施频繁的更新周期,以确保设备免受新兴威胁的影响。

补充安全最佳实践

除了每周重置之外,美国国家安全局还建议采取一套综合的安全实践来保护个人和财务数据:

  • 每当发布新版本时更新操作系统以纠正已识别的漏洞
  • 为每个帐户或在线服务使用独特且复杂的密码,避免重复使用
  • 启用生物识别身份验证(Face ID 或 Touch ID)作为额外的保护层
  • 设置强密码或解锁图案,避免明显或重复的序列
  • 切勿打开来自未经验证或可疑发件人的链接或附加文件

ESET 全球网络安全顾问 Jake Moore 强调,定期更新的设备可以保持更好的健康状况并防范新出现的威胁。频繁重启和软件更新相结合,可提供针对大多数当代数字攻击的强大防御。

增加 iPhone 漏洞的行为

特定行为会严重损害 iPhone 的完整性。打开来自未知来源的链接会使设备暴露于恶意重定向,从而窃取银行详细信息和凭据。从可疑电子邮件地址下载的附件带有可能感染操作系统的有害代码。

越狱等程序消除了苹果故意实施的安全限制。这种做法消除了保护层并使系统暴露于直接恶意软件感染。进行未经授权的修改的用户将失去官方支持,并面临越来越多的漏洞,而且无法自动更正。

在多个平台上重复使用相同的密码会成倍地增加未经授权访问的风险。一项服务的妥协会同时损害所有其他服务。弱密码,例如出生日期或简单的数字序列,可以通过互联网上公开的强力工具在几秒钟内破解。