iphone, smartphone, iphone 14, iphone 14 pro, phone, cellphone, mobile phone, technology, iphone 14, iphone 14, iphone 14, iphone 14, iphone 14

如果你是因為手機上剛跳出那則通知才搜尋到這裡,先看這一段就好,其他的可以等一下再讀。

現在不要抹除或重置手機。那是大多數人的第一個念頭,也是最糟的一個——如果裝置上真的留有痕跡,抹除會把唯一的證據一起清掉,而你將永遠無法知道發生過什麼。也先不要急著換新手機。

把手機保持開機、接上電源、繼續更新系統,然後往下讀。

  • 收到通知請先不要抹除或重置裝置——那會毀掉唯一的證據。
  • 先確認通知是真的,因為冒充這種通知本身就是一種攻擊手法。
  • iOS 繁體中文介面裡,這個功能叫「封閉模式」,不叫「鎖定模式」
  • Apple 不會告訴你是誰、也不會說是哪個國家。這是設計如此。
  • 有免費的國際數位鑑識管道可以求助,文末列出,並附上各自的限制。

發生了什麼事

2026 年 8 月 13 日,Apple 向 110 個國家的目標用戶發出威脅通知,是這個計畫自 2021 年底開辦以來規模最大的一波。Apple 表示,累計至今已通知超過 150 國的用戶。

這次還有一個變化:通知首次直接顯示在鎖定畫面上。過去這類警告只透過 email 和 Apple 帳戶頁面送達,容易被忽略或當成垃圾信。改到鎖定畫面,是為了確保收到的人真的會看到。

Apple 稱這類攻擊為「傭兵間諜軟體」——由私人公司開發、通常賣給政府客戶使用的高階監控工具。它們的目標不是隨機的一般人,而是「因為你是誰、或因為你在做什麼」而被個別鎖定的對象。

先確認這則通知是真的

這一步不能跳過。8 月那波通知發出時,就有不少收到的人懷疑是詐騙——因為它看起來太不像 Apple 平常的樣子。Apple 後來證實那些通知是真的。

但反過來也成立:冒充這種通知,正是一種現成的攻擊手法。一個正在擔心自己被監控的人,收到一封「Apple 安全警告」,點擊率會非常高。

驗證方式有兩個。最可靠的是:自己打開瀏覽器,手動輸入 Apple 帳戶的網址登入,看看帳戶頁面上有沒有同樣的通知。不要點通知信裡的任何連結。其次,Apple 的通知信寄件位址是 [email protected]

真正的 Apple 威脅通知不會要求你點連結登入、不會要你的密碼或雙重驗證碼、不會要你安裝任何 App 或描述檔、也不會要你付費。任何一項出現,那就是冒充的。

封閉模式:它擋掉什麼,你會失去什麼

Apple 對收到通知的人最主要的建議,是開啟封閉模式。Apple 表示,自 2022 年這個功能推出以來,尚未有任何開啟封閉模式的裝置被傭兵間諜軟體成功入侵。

名稱先講清楚,不然你會找不到。這個功能的英文是 Lockdown Mode,中文媒體多半直譯成「鎖定模式」,但 iOS 繁體中文介面裡它叫「封閉模式」。路徑是:設定 →隱私權與安全性 →滑到最底的「封閉模式」。開啟後裝置會重新開機。

它的原理是縮小攻擊面——把那些「不太必要、但可能被利用」的功能直接關掉。代價是真實的,這裡誠實列出來:

  • 訊息:除了圖片之外,大多數附件類型會被阻擋,連結預覽也會停用。
  • 網頁瀏覽:部分複雜的網路技術會被停用,某些網站會變慢或功能不正常。你可以個別把信任的網站排除在外。
  • FaceTime 與 Apple 服務:如果你沒有先主動聯繫過對方,來自對方的邀請或通話會被阻擋。
  • 有線連線:裝置在鎖定狀態下,不會與電腦或配件建立有線連線。
  • 描述檔與 MDM:無法安裝描述檔,裝置也無法加入行動裝置管理系統。如果你的手機是公司或組織配發並納管的,這一點需要先跟 IT 討論。

講白一點:手機會變難用。有些訊息你收不到附件,有些網站會怪怪的,陌生號碼的 FaceTime 打不進來。

但如果你已經收到那則通知,你就不在「絕大多數人」的那一邊了。對你來說,這個交換是划算的。而且封閉模式隨時可以關掉,不是不可逆的決定。

為什麼 Apple 不告訴你是誰

這是收到通知的人最想問、也最不會得到答案的問題。Apple 明確表示,它不會把攻擊歸因於任何特定的攻擊者或地理區域。

理由可以理解:公開歸因的依據,等於公開偵測方法,而攻擊方會據此調整;再加上誤判的政治後果太大。

但也要誠實說:這對你不夠用。你真正需要知道的是「是誰、為什麼是我、他們拿到了什麼」,而這些答案 Apple 不會給。要往下追,得靠獨立的數位鑑識——這就是文末那些管道存在的原因。

誰會收到這種通知

典型的對象是記者、社會運動者、人權工作者、律師、政治人物與外交人員。近年來範圍有擴大的趨勢,握有敏感存取權限的人——例如談判代表、企業高階主管、掌握關鍵系統的工程師——也在名單上。

如果通知出現在你的工作裝置上,資安專家的建議是:從第一分鐘起就當作資安事件處理。保存裝置、不要抹除、通報你的組織、尋求專業協助。

可以求助的地方

以下都是免費、專門服務公民社會的管道。我把限制一併寫出來,因為在你最需要幫助的時候,最不該遇到的是一扇打不開的門。

Access Now 數位安全求助專線
24 小時全年無休,免費,聯絡方式是寄信到 [email protected]。他們承諾兩小時內初步回應。服務對象是公民社會團體、運動者、媒體與記者、人權工作者。
限制:他們會先進行查核程序,確認你的情況屬於他們的服務範圍。目前支援的語言有十種,不含中文,需要用英文或其他支援語言聯繫。服務說明頁面

國際特赦組織 Security Lab
提供免費的數位鑑識分析,是全球最具公信力的間諜軟體鑑識單位之一,多起 Pegasus 案件的證據都出自他們手上。
限制:他們的頁面上掛著一則 2025 年 4 月的公告,說明因量能因素暫停受理一般民眾的鑑識請求;公民社會成員仍可透過 Get Help 頁面提出,但需經查核與分流。這則公告掛了一段時間了,聯繫前建議先看一下頁面上的最新狀態。Get Help 頁面

台灣本地呢?
要誠實說:台灣目前沒有專門處理國家級間諜軟體的鑑識管道。這是一個實際存在的空缺。如果你在台灣收到這類通知,現階段仍需要透過上述國際單位。

如果你擔心的是另一種監控,那是不同的問題。多數人說「我的手機好像被監控」,實際情況是伴侶、前任或家人安裝的追蹤軟體,而不是國家級的傭兵間諜軟體。兩者的威脅、證據和求助路徑都不一樣。如果你的處境涉及親密關係暴力或跟蹤騷擾,台灣有對應的服務:113 保護專線,以及各縣市家庭暴力暨性侵害防治中心。這類情況通常也牽涉人身安全,值得優先處理。

如果你沒收到通知,但你就是擔心

不需要全有全無。以下由簡到繁,做一件是一件。

  1. 系統更新到最新版。這是投入最少、效果最大的一件事。傭兵間諜軟體依賴的是尚未修補的漏洞,更新會直接讓一部分攻擊失效。
  2. 養成定期重新開機的習慣。部分間諜軟體無法在重開機後留存。這不是萬靈丹,但成本是零。
  3. 檢查 Apple 帳戶的登入裝置清單。把不認得的裝置移除。
  4. 開啟進階資料保護。讓 iCloud 上的資料採用端對端加密。設定前請務必先設好復原方式,否則忘記密碼會救不回資料。
  5. 視情況開啟封閉模式。如果你的工作性質讓你合理相信自己可能是目標,可以先開一週試用看看,實際感受一下影響再決定。

如果你真的懷疑手邊這台裝置已經被監控,不要用它來搜尋這類資訊、也不要用它聯繫求助管道。改用另一台你信任的裝置,或借用朋友的。你在被監控的裝置上查什麼,對方就知道你在防備什麼。

最後

收到這則通知很嚇人,這是正常的反應。但它不是一份判決書,它是一個提前量——有人在你不知情的時候試圖進入你的裝置,而你現在知道了。知道,就有得選。

Apple 也明說了:絕大多數人一輩子都不會收到這種通知。如果你收到了,那通常不是因為你做錯了什麼,而是因為你在做的事情有人不喜歡。

如果你需要有人陪你把這件事釐清——確認通知真偽、盤點裝置、決定要不要開封閉模式、或是想找人談談接下來怎麼辦——歡迎與我聯繫。個人一對一諮詢,不需要透過任何組織,也不需要先說明你的身分或工作內容。


資料來源