Pettused ja pahavara

Mis on Pegasuse nuhkvara?

Võib-olla olete näinud pealkirju Pegasuse ja iPhone’ide „nullklõpsuga” rünnete kohta. See kõlab hirmutavalt, kuid tervikpilt on pealkirjast rahulikum. Siin on selgitus, mis selline nuhkvara tegelikult on, keda see päriselt sihib ja millised tasuta sammud riski vähendavad.

Mis on Pegasus

Pegasus on ettevõtte NSO Group loodud nuhkvara. Seda müüakse riigiasutustele, mitte tavalistele kurjategijatele ega üldsusele. Telefoni jõudnuna saab see lugeda sõnumeid, fotosid ja märkmeid, jälgida asukohta ning isegi mikrofoni või kaamera sisse lülitada. Lühidalt: see näeb seda, mida telefon näeb.

Mida tähendab „nullklõps”

Enamik ründeid nõuab teie viga — halva lingi puudutamist või võltsfaili avamist. Nullklõpsuga rünne jätab selle sammu vahele. See saabub millegi kaudu, mida telefon automaatselt töötleb, näiteks sõnumina, ja paigaldub vaikselt, ilma et märkaksite midagi.

See kõlab hirmutavalt, kuid just seepärast on need ründed nii väärtuslikud ja piiratud: nende loomine maksab väga palju ning neid kasutatakse hoolikalt valitud sihtmärkide vastu. See erineb igapäevasest pahavarast, näiteks infovarastajast, mida levitatakse laialt ja mis loodab, et paigaldate midagi ise.

Keda tegelikult sihitakse

Juhtum juhtumi järel on Pegasusega nakatunud telefon leitud ajakirjanikul, aktivistil, juristil või poliitikul. Hiljutine leid, mis ajendas seda artiklit kirjutama, oli Serbia tudengaktivisti telefonis ning selle avastasid Citizen Labi teadlased koos SHARE Foundationiga.

Kui te ei kuulu rühma, keda mõni valitsus soovib jälgida, on praktiline risk teile väga väike. Seda tasub otse öelda, sest eesmärk on rahu, mitte hirm.

Iga seifi kaitse tegelik piir

Siin on osa, millest räägime alati otse. Krüptitud seif kaitseb faile ajal, mil need on lukus. Kui aga nuhkvara on telefoni täielikult üle võtnud, saab ründaja näha sisu sel hetkel, kui teie seda näete — kui seif on avatud ja vaatate fotot või märkust.

Ükski rakendus ei suuda juba kompromiteeritud telefoni avatud ekraani täielikult kaitsta. Seepärast on alltoodud sammud, mis hoiavad nuhkvara telefonist eemal, tähtsamad kui ükski rakendus eraldi.

Tasuta sammud, mis aitavad

Kõik siin kirjeldatu on iPhone’i sisse ehitatud ja tasuta. Hoidke iOS ajakohasena — need ründed sõltuvad turvaaukudest, mille Apple parandab, ning hiljutises juhtumis kasutatud turvaauk suleti Apple’i 2025. aastal avaldatud uuendusega. Kiire uuendamine on kõige tõhusam samm, mida saate teha.

Kui olete aktivist, ajakirjanik või muu võimalik sihtmärk, lülitage sisse Lockdown Mode. See asub seadetes ja lülitab teadlikult välja osa funktsioone, mida ründed kuritarvitavad. See pole vajalik kõigile, kuid on riskirühma jaoks võimas kaitse. iCloudi Advanced Data Protectioni sisselülitamine on mõistlik lisasamm, et varukoopiad oleksid otspunktkrüptitud.

Võtke Apple Threat Notificationsi teateid tõsiselt: kui sellise saate, on see ehtne — järgige juhiseid ja otsige abi näiteks Access Now’ Digital Security Helpline’ilt. Samuti taaskäivitage telefon aeg-ajalt; osa nuhkvara ei ela taaskäivitust üle, seega on sellel väikesel harjumusel päris kasu.

Kuidas Sealby siia sobitub

Sealby ei saa peatada riikliku taseme rünnet telefoni operatsioonisüsteemi vastu ja me ei väida kunagi vastupidist — Pegasuse puhul on kõige olulisem hoida telefon ajakohasena ning riskirühmas kasutada Lockdown Mode’i. Sealby annab kõige tundlikumatele fotodele, videotele, märkmetele ja failidele oma kodu: need on teie seadmes krüptitud, avanevad ainult teie PIN-i või paroolifraasiga ning püsivad väljaspool jagatud kaamerarulli, mida tavalised rakendused näevad. See on üks aus kaitsekiht paljude seas, mitte võlukilp — pigem ütleme seda otse, kui müüme teile võltsi turvatunnet.

See on üldhariv teave, mitte turvanõuanne. Ohud, tööriistad ja rakenduste funktsioonid muutuvad aja jooksul ning erinevad seadme järgi — kontrollige ajakohaseid usaldusväärseid allikaid ja oma seadme seadeid.

Kiired vastused

Kas peaksin Pegasuse pärast muretsema?

Enamikul inimestel pole põhjust muretseda. Tegemist on kalli riikliku taseme nuhkvaraga, mida kasutatakse kindlate inimeste, näiteks ajakirjanike, aktivistide ja juristide vastu — seda ei levitata üldsusele. Kõigi jaoks parim harjumus on hoida telefoni tarkvara ajakohasena, sest uuendused sulgevad turvaaugud, millest need ründed sõltuvad.

Kas krüptitud rakendus saab Pegasuse peatada?

Üksi mitte. Kui telefon on täielikult kompromiteeritud, võib ründaja näha sisu siis, kui olete selle avanud — ka mis tahes rakenduses. Parim kaitse on hoida nuhkvara telefonist eemal: paigaldage uuendused ja suurema riski korral lülitage sisse Lockdown Mode. Krüptitud seif aitab siiski hoida kõige tundlikumad failid üldisest kaamerarullist eraldi ja oma PIN-i või paroolifraasi taga lukus.

Mis on nullklõpsuga rünne?

Rünne, mis ei vaja teilt mingit tegevust. Selle asemel et meelitada teid linki puudutama või faili avama, jõuab see kohale millegi kaudu, mida telefon automaatselt töötleb, näiteks sõnumina, ja paigaldub vaikselt. Selliseid ründeid on harva ja neid on kallis luua, seepärast kasutatakse neid üldsuse asemel hoolikalt valitud sihtmärkide vastu.

Mis on Lockdown Mode?

See on iPhone’i sisseehitatud seade menüüs Settings › Privacy & Security, mis lülitab välja osa funktsioone, mida sellised ründed kuritarvitavad. Telefon muutub veidi vähem mugavaks, kuid palju raskemini rünnatavaks. See on mõeldud väikesele hulgale inimestele, keda selline nuhkvara võib sihtida, mitte kõigile.

Kuidas teada, kas mind on sihitud?

Apple saadab Apple Threat Notificationi inimestele, keda ettevõtte arvates on palgasõdur-nuhkvaraga sihitud. Kui saate sellise teate, pidage seda ehtsaks, järgige juhiseid ja kaaluge abi küsimist näiteks Access Now’ Digital Security Helpline’ilt. Need teated on haruldased ja neid saadetakse ainult kahtlustatavate riikliku taseme rünnete puhul.

← Õpi

Teie seif ootab.

Laadige Sealby alla ja kaitske olulist. Seadistamine võtab alla minuti ning kontot pole vaja luua.

Laadi alla App Store’ist

iPhone ja iPad · iOS 17+ · tasuta