Què és el Pegasus
El Pegasus és programari espia creat per una empresa anomenada NSO Group. Es ven a agències governamentals, no a delinqüents corrents ni al públic. Un cop arriba a un telèfon, pot llegir missatges, fotos, notes i la ubicació, i fins i tot pot activar el micròfon o la càmera. En resum, veu allò que veu el teu telèfon.
Què vol dir «sense clic»
La majoria dels atacs necessiten que cometis un error — tocar un enllaç maliciós, obrir un fitxer fals. Un atac sense clic se salta aquest pas. Arriba a través d’alguna cosa que el teu telèfon gestiona automàticament, com un missatge, i s’instal·la en silenci, sense res que puguis notar.
Això sona esfereïdor, però també és la raó per la qual aquests atacs són tan valuosos i tan limitats: costen moltíssim de construir i es reserven per a objectius acuradament escollits. Això és diferent del programari maliciós de cada dia, com un infostealer, que s’escampa àmpliament i depèn que tu instal·lis alguna cosa.
A qui s’ataca realment
Cas rere cas, les persones a qui es troba el Pegasus al telèfon són periodistes, activistes, advocats i figures polítiques. La troballa recent que va motivar aquest article va ser al telèfon d’un estudiant activista a Sèrbia, descoberta per investigadors del Citizen Lab juntament amb la SHARE Foundation.
Si no formes part d’un grup que un govern vulgui vigilar, el risc pràctic per a tu és molt baix. Val la pena dir-ho amb claredat, perquè aquí l’objectiu és la calma, no la por.
El límit honest de qualsevol caixa forta
Aquí ve la part sobre la qual sempre serem sincers. Una caixa forta xifrada protegeix els teus fitxers mentre estan tancats amb pany i clau. Però si un telèfon queda completament controlat per programari espia, l’atacant pot veure les coses en el moment en què les veus tu — mentre la caixa forta és oberta i estàs mirant una foto o una nota.
Cap app no pot protegir del tot una pantalla desbloquejada en un telèfon que ja està compromès. Per això els passos de sota, que eviten que el programari espia arribi al telèfon des del principi, importen més que qualsevol app per si sola.
Els passos gratuïts que ajuden
Tot el que hi ha aquí està integrat al teu iPhone i no costa res. Mantén l’iOS actualitzat — aquests atacs depenen de vulnerabilitats que Apple corregeix, i l’exploit del cas recent es va tancar amb una actualització que Apple va publicar el 2025. Actualitzar sense demora és el més eficaç que pots fer.
Si ets activista, periodista o algú que pot ser un objectiu, activa el Mode d’aïllament. És a Configuració i desactiva deliberadament algunes de les funcions de què abusen aquests atacs. No és per a tothom, però és potent per a qui corre risc. Activar la Protecció de dades avançada per a l’iCloud és un pas complementari assenyat per mantenir les còpies de seguretat xifrades d’extrem a extrem.
Pren-te seriosament les notificacions d’amenaça d’Apple: si mai en reps una, és real — segueix-ne els consells i busca ajuda en un grup com la Digital Security Helpline d’Access Now. I reinicia el telèfon de tant en tant; algun programari espia no sobreviu a un reinici, així que és un petit hàbit amb un benefici real.
On encaixa el Sealby
El Sealby no pot aturar un atac de nivell governamental contra el sistema operatiu del teu telèfon, i mai no fingirem el contrari — les defenses que més importen davant el Pegasus són mantenir el telèfon actualitzat i, per a qui corre risc, el Mode d’aïllament. El que fa el Sealby és donar a les teves fotos, vídeos, notes i fitxers més sensibles una llar pròpia: xifrats al teu dispositiu, oberts només amb el teu propi PIN o frase de pas, i mantinguts fora del carret compartit que veuen les apps corrents. És una capa honesta entre diverses — no un escut màgic, i preferim dir-t’ho abans que vendre’t una falsa sensació de seguretat.
Això és informació general, no assessorament de seguretat. Les amenaces, les eines i les funcions de les apps canvien amb el temps i varien segons el dispositiu — consulta fonts actuals i fiables i la configuració del teu propi dispositiu.