Mis on Pegasus
Pegasus on ettevõtte NSO Group loodud nuhkvara. Seda müüakse riigiasutustele, mitte tavalistele kurjategijatele ega üldsusele. Telefoni jõudnuna saab see lugeda sõnumeid, fotosid ja märkmeid, jälgida asukohta ning isegi mikrofoni või kaamera sisse lülitada. Lühidalt: see näeb seda, mida telefon näeb.
Mida tähendab „nullklõps”
Enamik ründeid nõuab teie viga — halva lingi puudutamist või võltsfaili avamist. Nullklõpsuga rünne jätab selle sammu vahele. See saabub millegi kaudu, mida telefon automaatselt töötleb, näiteks sõnumina, ja paigaldub vaikselt, ilma et märkaksite midagi.
See kõlab hirmutavalt, kuid just seepärast on need ründed nii väärtuslikud ja piiratud: nende loomine maksab väga palju ning neid kasutatakse hoolikalt valitud sihtmärkide vastu. See erineb igapäevasest pahavarast, näiteks infovarastajast, mida levitatakse laialt ja mis loodab, et paigaldate midagi ise.
Keda tegelikult sihitakse
Juhtum juhtumi järel on Pegasusega nakatunud telefon leitud ajakirjanikul, aktivistil, juristil või poliitikul. Hiljutine leid, mis ajendas seda artiklit kirjutama, oli Serbia tudengaktivisti telefonis ning selle avastasid Citizen Labi teadlased koos SHARE Foundationiga.
Kui te ei kuulu rühma, keda mõni valitsus soovib jälgida, on praktiline risk teile väga väike. Seda tasub otse öelda, sest eesmärk on rahu, mitte hirm.
Iga seifi kaitse tegelik piir
Siin on osa, millest räägime alati otse. Krüptitud seif kaitseb faile ajal, mil need on lukus. Kui aga nuhkvara on telefoni täielikult üle võtnud, saab ründaja näha sisu sel hetkel, kui teie seda näete — kui seif on avatud ja vaatate fotot või märkust.
Ükski rakendus ei suuda juba kompromiteeritud telefoni avatud ekraani täielikult kaitsta. Seepärast on alltoodud sammud, mis hoiavad nuhkvara telefonist eemal, tähtsamad kui ükski rakendus eraldi.
Tasuta sammud, mis aitavad
Kõik siin kirjeldatu on iPhone’i sisse ehitatud ja tasuta. Hoidke iOS ajakohasena — need ründed sõltuvad turvaaukudest, mille Apple parandab, ning hiljutises juhtumis kasutatud turvaauk suleti Apple’i 2025. aastal avaldatud uuendusega. Kiire uuendamine on kõige tõhusam samm, mida saate teha.
Kui olete aktivist, ajakirjanik või muu võimalik sihtmärk, lülitage sisse Lockdown Mode. See asub seadetes ja lülitab teadlikult välja osa funktsioone, mida ründed kuritarvitavad. See pole vajalik kõigile, kuid on riskirühma jaoks võimas kaitse. iCloudi Advanced Data Protectioni sisselülitamine on mõistlik lisasamm, et varukoopiad oleksid otspunktkrüptitud.
Võtke Apple Threat Notificationsi teateid tõsiselt: kui sellise saate, on see ehtne — järgige juhiseid ja otsige abi näiteks Access Now’ Digital Security Helpline’ilt. Samuti taaskäivitage telefon aeg-ajalt; osa nuhkvara ei ela taaskäivitust üle, seega on sellel väikesel harjumusel päris kasu.
Kuidas Sealby siia sobitub
Sealby ei saa peatada riikliku taseme rünnet telefoni operatsioonisüsteemi vastu ja me ei väida kunagi vastupidist — Pegasuse puhul on kõige olulisem hoida telefon ajakohasena ning riskirühmas kasutada Lockdown Mode’i. Sealby annab kõige tundlikumatele fotodele, videotele, märkmetele ja failidele oma kodu: need on teie seadmes krüptitud, avanevad ainult teie PIN-i või paroolifraasiga ning püsivad väljaspool jagatud kaamerarulli, mida tavalised rakendused näevad. See on üks aus kaitsekiht paljude seas, mitte võlukilp — pigem ütleme seda otse, kui müüme teile võltsi turvatunnet.
See on üldhariv teave, mitte turvanõuanne. Ohud, tööriistad ja rakenduste funktsioonid muutuvad aja jooksul ning erinevad seadme järgi — kontrollige ajakohaseid usaldusväärseid allikaid ja oma seadme seadeid.