Co je Pegasus
Pegasus je špionážní software vytvořený společností s názvem NSO Group. Prodává se vládním agenturám, nikoli běžným zločincům nebo veřejnosti. Jakmile se dostane do telefonu, dokáže číst zprávy, fotografie, poznámky a polohu a dokonce zapnout mikrofon nebo kameru. Zkrátka vidí to, co vidí váš telefon.
Co znamená „zero-click“
Většina útoků potřebuje, abyste udělali chybu — klepli na špatný odkaz, otevřeli falešný soubor. Útok zero-click tento krok přeskakuje. Dorazí přes něco, co váš telefon zpracovává automaticky, jako je zpráva, a tiše se nainstaluje, aniž byste si čehokoli všimli.
Zní to děsivě, ale právě proto jsou tyto útoky tak cenné a tak omezené: jejich vytvoření stojí obrovské peníze a vynakládají se na pečlivě vybrané cíle. To je něco jiného než běžný malware, jako je infostealer, který se rozsévá naširoko a spoléhá na to, že si sami něco nainstalujete.
Na koho se ve skutečnosti míří
Případ za případem jsou lidé, u nichž se Pegasus na telefonech našel, novináři, aktivisté, právníci a političtí činitelé. Nedávný nález, který podnítil tento článek, byl na telefonu studentského aktivisty v Srbsku a odhalili jej výzkumníci z Citizen Lab společně se SHARE Foundation.
Pokud nepatříte do skupiny, kterou chce vláda sledovat, je praktické riziko pro vás velmi nízké. Stojí za to to říct na rovinu, protože cílem je tu klid, nikoli strach.
Poctivá hranice každého trezoru
Tady je část, o které budeme vždy upřímní. Šifrovaný trezor chrání vaše soubory, dokud jsou zamčené. Ale pokud telefon plně ovládne špionážní software, útočník může vidět věci ve chvíli, kdy je vidíte vy — když je trezor otevřený a vy se díváte na fotografii nebo poznámku.
Žádná aplikace nedokáže plně ochránit odemčenou obrazovku na telefonu, který je již kompromitovaný. Proto kroky níže, které nepustí špionážní software do telefonu vůbec, znamenají víc než jakákoli jednotlivá aplikace.
Bezplatné kroky, které pomáhají
Vše zde je vestavěné ve vašem iPhonu a nic nestojí. Udržujte iOS aktualizovaný — tyto útoky stojí na slabinách, které Apple opravuje, a exploit v nedávném případu byl uzavřen aktualizací, kterou Apple vydal v roce 2025. Rychlé aktualizování je ta nejúčinnější věc, kterou můžete udělat.
Pokud jste aktivista, novinář nebo někdo, kdo může být cílem, zapněte Režim uzamčení. Najdete jej v Nastavení a záměrně vypíná některé funkce, jež tyto útoky zneužívají. Není pro každého, ale pro ohrožené je velmi účinný. Zapnutí pokročilé ochrany dat pro iCloud je rozumný doplňkový krok, aby vaše zálohy byly šifrované end-to-end.
Berte oznámení Applu o hrozbách vážně: pokud nějaké dostanete, je pravé — řiďte se jeho radami a vyhledejte pomoc u skupiny, jako je Digital Security Helpline organizace Access Now. A čas od času telefon restartujte; část špionážního softwaru restart nepřežije, takže je to malý návyk se skutečným přínosem.
Kde je místo pro Sealby
Sealby nedokáže zastavit útok na úrovni státu na operační systém vašeho telefonu a nikdy nebudeme předstírat opak — obranou, na které proti Pegasu nejvíc záleží, je udržovat telefon aktualizovaný a pro ohrožené Režim uzamčení. Co Sealby dělá, je, že dává vašim nejcitlivějším fotografiím, videím, poznámkám a souborům jejich vlastní domov: šifrovaný na vašem zařízení, otevíraný jen vaším vlastním PINem nebo heslem a držený mimo sdílenou galerii, kterou vidí běžné aplikace. Je to jedna poctivá vrstva z několika — nikoli kouzelný štít, a raději vám to řekneme, než abychom vám prodali falešný pocit bezpečí.
Toto je obecné vzdělávání, nikoli bezpečnostní rada. Hrozby, nástroje a funkce aplikací se v čase mění a liší se podle zařízení — ověřujte si aktuální, důvěryhodné zdroje a nastavení na svém vlastním zařízení.