Lernen

Was ist die Pegasus-Spyware?

Vielleicht haben Sie Schlagzeilen über „Pegasus“ und „Zero-Click“-Angriffe auf iPhones gesehen. Das klingt beunruhigend, doch das Gesamtbild ist ruhiger als die Schlagzeile. Hier erfahren Sie, was diese Art von Spyware wirklich ist, wen sie tatsächlich ins Visier nimmt und welche kostenlosen Schritte Ihr Risiko senken.

Das Wichtigste in Kürze

  • Pegasus ist professionelle Spyware von NSO Group, die an Behörden verkauft wird – nichts, was unter der breiten Öffentlichkeit verbreitet wird.
  • Ein „Zero-Click“-Angriff braucht kein Zutun von Ihnen, aber solche Angriffe sind teuer und werden für bestimmte, ausgewählte Ziele wie Journalisten und Aktivisten eingesetzt.
  • Ist ein Telefon einmal infiziert, kann Spyware Nachrichten, Fotos und Notizen lesen und sogar Mikrofon oder Kamera einschalten – sie sieht, was Ihr Telefon sieht.
  • Ihr iPhone aktuell zu halten schließt die Schwachstellen, auf die diese Spyware angewiesen ist, und ist das Wirksamste, was Sie tun können.
  • Wenn Sie ein Ziel sein könnten: Der Blockierungsmodus und die Bedrohungsbenachrichtigungen von Apple sind eingebaut und kostenlos – und keine App kann einen entsperrten Bildschirm auf einem bereits kompromittierten Telefon vollständig schützen.

Was Pegasus ist

Pegasus ist Spyware eines Unternehmens namens NSO Group. Sie wird an Behörden verkauft, nicht an gewöhnliche Kriminelle oder die Öffentlichkeit. Sobald sie auf einem Telefon landet, kann sie Nachrichten, Fotos, Notizen und den Standort lesen und sogar Mikrofon oder Kamera einschalten. Kurz gesagt: Sie sieht, was Ihr Telefon sieht.

Was „Zero-Click“ bedeutet

Die meisten Angriffe brauchen einen Fehler von Ihnen – auf einen schädlichen Link tippen, eine gefälschte Datei öffnen. Ein Zero-Click-Angriff überspringt diesen Schritt. Er kommt über etwas herein, das Ihr Telefon automatisch verarbeitet, etwa eine Nachricht, und installiert sich unbemerkt, ohne dass Sie etwas mitbekommen.

Das klingt beängstigend, ist aber auch der Grund, warum solche Angriffe so wertvoll und so begrenzt sind: Ihre Entwicklung kostet sehr viel, und sie werden für sorgfältig ausgewählte Ziele eingesetzt. Das unterscheidet sich von alltäglicher Schadsoftware wie einem Infostealer, der breit gestreut wird und darauf setzt, dass Sie etwas installieren.

Wer tatsächlich ins Visier genommen wird

Fall um Fall sind die Menschen, bei denen Pegasus auf dem Telefon gefunden wird, Journalisten, Aktivisten, Anwälte und politische Persönlichkeiten. Der jüngste Fund, der diesen Artikel ausgelöst hat, war auf dem Telefon eines studentischen Aktivisten in Serbien und wurde von Forschern von Citizen Lab gemeinsam mit der SHARE Foundation entdeckt.

Wenn Sie nicht zu einer Gruppe gehören, die eine Regierung beobachten möchte, ist das praktische Risiko für Sie sehr gering. Das klar zu sagen ist wichtig, denn das Ziel hier ist Ruhe, nicht Angst.

Die ehrliche Grenze jedes Tresors

Hier ist der Teil, bei dem wir immer ehrlich sein werden. Ein verschlüsselter Tresor schützt Ihre Dateien, während sie weggeschlossen sind. Aber wenn ein Telefon vollständig von Spyware übernommen wurde, kann der Angreifer Dinge in dem Moment sehen, in dem Sie sie sehen – während der Tresor geöffnet ist und Sie ein Foto oder eine Notiz ansehen.

Keine App kann einen entsperrten Bildschirm auf einem bereits kompromittierten Telefon vollständig schützen. Deshalb sind die folgenden Schritte, die die Spyware von vornherein vom Telefon fernhalten, wichtiger als jede einzelne App.

Die kostenlosen Schritte, die helfen

Alles hier ist in Ihr iPhone eingebaut und kostet nichts. Halten Sie iOS aktuell – diese Angriffe sind auf Schwachstellen angewiesen, die Apple behebt, und die Sicherheitslücke im jüngsten Fall wurde durch ein Update geschlossen, das Apple 2025 ausgeliefert hat. Zügiges Aktualisieren ist das Wirksamste, was Sie tun können.

Wenn Sie Aktivist, Journalist oder jemand sind, der ins Visier geraten könnte, aktivieren Sie den Blockierungsmodus. Er befindet sich in den Einstellungen und schaltet bewusst einige der Funktionen ab, die diese Angriffe missbrauchen. Er ist nicht für alle gedacht, aber für Gefährdete sehr wirkungsvoll. Advanced Data Protection für iCloud zu aktivieren ist ein sinnvoller ergänzender Schritt, um Ihre Backups Ende-zu-Ende-verschlüsselt zu halten.

Nehmen Sie die Bedrohungsbenachrichtigungen von Apple ernst: Wenn Sie je eine erhalten, ist sie echt – folgen Sie den Hinweisen und suchen Sie Hilfe bei einer Organisation wie der Digital Security Helpline von Access Now. Und starten Sie Ihr Telefon ab und zu neu; manche Spyware übersteht einen Neustart nicht, es ist also eine kleine Gewohnheit mit echtem Nutzen.

Wo Sealby hineinpasst

Sealby kann einen Angriff auf Behördenniveau auf das Betriebssystem Ihres Telefons nicht stoppen, und wir werden nie etwas anderes behaupten – die wichtigsten Abwehrmaßnahmen gegen Pegasus sind, Ihr Telefon aktuell zu halten und, für Gefährdete, der Blockierungsmodus. Was Sealby tut, ist Ihren sensibelsten Fotos, Videos, Notizen und Dateien ein eigenes Zuhause zu geben: verschlüsselt auf Ihrem Gerät, nur mit Ihrer eigenen PIN oder Passphrase zu öffnen und aus dem geteilten Kameraalbum herausgehalten, das gewöhnliche Apps sehen können. Es ist eine ehrliche Schicht von mehreren – kein Zauberschild, und das sagen wir Ihnen lieber, als Ihnen ein falsches Gefühl von Sicherheit zu verkaufen.

Dies ist allgemeine Bildung, keine Sicherheitsberatung. Bedrohungen, Werkzeuge und App-Funktionen ändern sich mit der Zeit und unterscheiden sich je nach Gerät – prüfen Sie aktuelle, seriöse Quellen und die Einstellungen auf Ihrem eigenen Gerät.

Schnelle Antworten

Muss ich mir wegen Pegasus Sorgen machen?

Für die meisten Menschen nicht. Es ist teure Spyware auf Behördenniveau, die auf bestimmte Personen wie Journalisten, Aktivisten und Anwälte zielt – nicht auf die breite Öffentlichkeit. Die beste Gewohnheit für alle ist, die Software des Telefons aktuell zu halten, denn das schließt die Schwachstellen, auf die diese Angriffe angewiesen sind.

Kann eine verschlüsselte App Pegasus stoppen?

Nicht allein. Ist ein Telefon vollständig kompromittiert, kann ein Angreifer Inhalte sehen, während Sie sie geöffnet haben – auch innerhalb jeder App. Der beste Schutz ist, die Spyware von vornherein vom Telefon fernzuhalten: aktuell bleiben und, falls Sie einem höheren Risiko ausgesetzt sind, den Blockierungsmodus aktivieren. Ein verschlüsselter Tresor hilft trotzdem, indem er Ihre sensibelsten Dateien aus dem allgemeinen Kameraalbum heraushält und hinter einem eigenen Geheimnis verschließt.

Was ist ein Zero-Click-Angriff?

Einer, der kein Zutun von Ihnen braucht. Statt Sie dazu zu verleiten, auf einen Link zu tippen oder eine Datei zu öffnen, kommt er über etwas herein, das Ihr Telefon automatisch verarbeitet, etwa eine Nachricht, und installiert sich unbemerkt. Solche Angriffe sind selten und teuer in der Entwicklung, weshalb sie nur bei sorgfältig ausgewählten Zielen eingesetzt werden und nicht gegen die Öffentlichkeit.

Was ist der Blockierungsmodus?

Eine eingebaute iPhone-Einstellung unter Einstellungen › Datenschutz & Sicherheit, die einige der Funktionen abschaltet, die diese Angriffe missbrauchen. Sie macht das Telefon etwas weniger bequem, aber deutlich schwerer angreifbar. Sie richtet sich an die kleine Zahl von Menschen, die von dieser Art Spyware ins Visier genommen werden könnten, nicht an alle.

Woran erkenne ich, dass ich ins Visier genommen wurde?

Apple sendet eine Bedrohungsbenachrichtigung an Personen, von denen es annimmt, dass sie von Söldner-Spyware ins Visier genommen wurden. Wenn Sie eine erhalten, behandeln Sie sie als echt, folgen Sie den Hinweisen und ziehen Sie Hilfe von einer Organisation wie der Digital Security Helpline von Access Now in Betracht. Diese Benachrichtigungen sind selten und Angriffen auf Staatsniveau vorbehalten.

Dein Tresor wartet.

Lade Sealby und schütz, was dir wichtig ist. Die Einrichtung dauert unter einer Minute, und du musst kein Konto anlegen.

Laden im App Store

iPhone & iPad · iOS 17+ · Kostenlos