Aprèn

Què és el programari espia Pegasus?

Potser has vist titulars sobre «Pegasus» i atacs «sense clic» als iPhone. Sona alarmant, però el panorama complet és més tranquil que el titular. Això és el que realment és aquest tipus de programari espia, a qui apunta de debò i els passos gratuïts que redueixen el teu risc.

Punts clau

  • El Pegasus és programari espia professional creat per NSO Group i venut a agències governamentals — no és res que s’escampi entre el públic general.
  • Un atac «sense clic» no necessita cap toc teu, però aquests atacs són costosos i es reserven per a objectius concrets i escollits, com ara periodistes i activistes.
  • Un cop infectat un telèfon, el programari espia pot llegir missatges, fotos i notes i fins i tot activar el micròfon o la càmera — veu allò que veu el teu telèfon.
  • Mantenir l’iPhone actualitzat tanca les vulnerabilitats de què depèn aquest programari espia, i és el més eficaç que pots fer.
  • Si pots ser un objectiu, el Mode d’aïllament i les notificacions d’amenaça d’Apple vénen integrats i són gratuïts — i cap app no pot protegir del tot una pantalla desbloquejada en un telèfon ja compromès.

Què és el Pegasus

El Pegasus és programari espia creat per una empresa anomenada NSO Group. Es ven a agències governamentals, no a delinqüents corrents ni al públic. Un cop arriba a un telèfon, pot llegir missatges, fotos, notes i la ubicació, i fins i tot pot activar el micròfon o la càmera. En resum, veu allò que veu el teu telèfon.

Què vol dir «sense clic»

La majoria dels atacs necessiten que cometis un error — tocar un enllaç maliciós, obrir un fitxer fals. Un atac sense clic se salta aquest pas. Arriba a través d’alguna cosa que el teu telèfon gestiona automàticament, com un missatge, i s’instal·la en silenci, sense res que puguis notar.

Això sona esfereïdor, però també és la raó per la qual aquests atacs són tan valuosos i tan limitats: costen moltíssim de construir i es reserven per a objectius acuradament escollits. Això és diferent del programari maliciós de cada dia, com un infostealer, que s’escampa àmpliament i depèn que tu instal·lis alguna cosa.

A qui s’ataca realment

Cas rere cas, les persones a qui es troba el Pegasus al telèfon són periodistes, activistes, advocats i figures polítiques. La troballa recent que va motivar aquest article va ser al telèfon d’un estudiant activista a Sèrbia, descoberta per investigadors del Citizen Lab juntament amb la SHARE Foundation.

Si no formes part d’un grup que un govern vulgui vigilar, el risc pràctic per a tu és molt baix. Val la pena dir-ho amb claredat, perquè aquí l’objectiu és la calma, no la por.

El límit honest de qualsevol caixa forta

Aquí ve la part sobre la qual sempre serem sincers. Una caixa forta xifrada protegeix els teus fitxers mentre estan tancats amb pany i clau. Però si un telèfon queda completament controlat per programari espia, l’atacant pot veure les coses en el moment en què les veus tu — mentre la caixa forta és oberta i estàs mirant una foto o una nota.

Cap app no pot protegir del tot una pantalla desbloquejada en un telèfon que ja està compromès. Per això els passos de sota, que eviten que el programari espia arribi al telèfon des del principi, importen més que qualsevol app per si sola.

Els passos gratuïts que ajuden

Tot el que hi ha aquí està integrat al teu iPhone i no costa res. Mantén l’iOS actualitzat — aquests atacs depenen de vulnerabilitats que Apple corregeix, i l’exploit del cas recent es va tancar amb una actualització que Apple va publicar el 2025. Actualitzar sense demora és el més eficaç que pots fer.

Si ets activista, periodista o algú que pot ser un objectiu, activa el Mode d’aïllament. És a Configuració i desactiva deliberadament algunes de les funcions de què abusen aquests atacs. No és per a tothom, però és potent per a qui corre risc. Activar la Protecció de dades avançada per a l’iCloud és un pas complementari assenyat per mantenir les còpies de seguretat xifrades d’extrem a extrem.

Pren-te seriosament les notificacions d’amenaça d’Apple: si mai en reps una, és real — segueix-ne els consells i busca ajuda en un grup com la Digital Security Helpline d’Access Now. I reinicia el telèfon de tant en tant; algun programari espia no sobreviu a un reinici, així que és un petit hàbit amb un benefici real.

On encaixa el Sealby

El Sealby no pot aturar un atac de nivell governamental contra el sistema operatiu del teu telèfon, i mai no fingirem el contrari — les defenses que més importen davant el Pegasus són mantenir el telèfon actualitzat i, per a qui corre risc, el Mode d’aïllament. El que fa el Sealby és donar a les teves fotos, vídeos, notes i fitxers més sensibles una llar pròpia: xifrats al teu dispositiu, oberts només amb el teu propi PIN o frase de pas, i mantinguts fora del carret compartit que veuen les apps corrents. És una capa honesta entre diverses — no un escut màgic, i preferim dir-t’ho abans que vendre’t una falsa sensació de seguretat.

Això és informació general, no assessorament de seguretat. Les amenaces, les eines i les funcions de les apps canvien amb el temps i varien segons el dispositiu — consulta fonts actuals i fiables i la configuració del teu propi dispositiu.

Respostes ràpides

M’hauria de preocupar pel Pegasus?

Per a la majoria de la gent, no. És programari espia car, de nivell governamental, adreçat a persones concretes com ara periodistes, activistes i advocats — no és res que s’escampi entre el públic general. El millor hàbit per a tothom és mantenir el programari del telèfon actualitzat, cosa que tanca les vulnerabilitats de què depenen aquests atacs.

Pot una app xifrada aturar el Pegasus?

Per si sola, no. Si un telèfon està totalment compromès, un atacant pot veure el contingut mentre el tens obert — també dins de qualsevol app. La millor defensa és evitar que el programari espia arribi al telèfon des del principi: mantén-te actualitzat i, si corres més risc, activa el Mode d’aïllament. Una caixa forta xifrada continua ajudant perquè manté els teus fitxers més sensibles fora del carret general i bloquejats darrere del seu propi secret.

Què és un atac sense clic?

Un que no necessita cap acció per part teva. En lloc d’enganyar-te perquè toquis un enllaç o obris un fitxer, arriba a través d’alguna cosa que el teu telèfon processa automàticament, com un missatge, i s’instal·la en silenci. Aquests atacs són poc freqüents i costosos de construir, per això només s’utilitzen contra objectius acuradament escollits i no contra el públic.

Què és el Mode d’aïllament?

Una opció integrada a l’iPhone, a Configuració › Privadesa i seguretat, que desactiva algunes de les funcions de què abusen aquests atacs. Fa que el telèfon sigui una mica menys còmode, però molt més difícil d’atacar. Està pensada per al petit nombre de persones que poden ser objectiu d’aquest tipus de programari espia, no per a tothom.

Com sé si he estat un objectiu?

Apple envia una notificació d’amenaça a les persones que creu que han estat objectiu de programari espia mercenari. Si en reps una, tracta-la com a autèntica, segueix-ne els consells i valora demanar ajuda a un grup com la Digital Security Helpline d’Access Now. Aquestes notificacions són poc freqüents i es reserven per a sospites d’atacs de nivell estatal.

La teva caixa forta t’espera.

Descarrega Sealby i protegeix el que importa. La configuració dura menys d’un minut i no has de crear cap compte.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït