Opi

Mitä Pegasus-vakoiluohjelma on?

Olet ehkä nähnyt otsikoita ”Pegasuksesta” ja ”zero-click”-hyökkäyksistä iPhoneihin. Se kuulostaa hälyttävältä, mutta kokonaiskuva on rauhallisempi kuin otsikko. Tässä on, mitä tällainen vakoiluohjelma oikeasti on, keitä se todella kohdentaa ja ilmaiset askeleet, jotka pienentävät riskiäsi.

Tärkeimmät kohdat

  • Pegasus on NSO Groupin tekemä ammattimainen vakoiluohjelma, joka myydään viranomaisille – ei jotain, jota levitetään suurelle yleisölle.
  • ”Zero-click”-hyökkäys ei vaadi sinulta yhtäkään napautusta, mutta tällaiset hyökkäykset ovat kalliita ja niitä käytetään tiettyihin, valittuihin kohteisiin, kuten toimittajiin ja aktivisteihin.
  • Kun puhelin on kerran saanut tartunnan, vakoiluohjelma voi lukea viestejä, kuvia ja muistiinpanoja ja jopa kytkeä päälle mikrofonin tai kameran – se näkee sen, mitä puhelimesi näkee.
  • iPhonen pitäminen ajan tasalla tukkii aukot, joihin tämä vakoiluohjelma nojaa, ja se on tehokkain asia, jonka voit tehdä.
  • Jos saatat olla kohde, Lukitustila ja Applen uhkailmoitukset ovat sisäänrakennettuja ja ilmaisia – eikä mikään sovellus voi täysin suojata lukitsematonta näyttöä puhelimessa, joka on jo vaarantunut.

Mitä Pegasus on

Pegasus on vakoiluohjelma, jonka on tehnyt NSO Group -niminen yritys. Sitä myydään viranomaisille, ei tavallisille rikollisille tai yleisölle. Kun se päätyy puhelimeen, se voi lukea viestejä, kuvia, muistiinpanoja ja sijaintia ja jopa kytkeä päälle mikrofonin tai kameran. Lyhyesti: se näkee sen, mitä puhelimesi näkee.

Mitä ”zero-click” tarkoittaa

Useimmat hyökkäykset vaativat sinulta virheen – huonon linkin napauttamisen, väärennetyn tiedoston avaamisen. Zero-click-hyökkäys ohittaa tuon vaiheen. Se saapuu jonkin sellaisen kautta, jonka puhelimesi käsittelee automaattisesti, kuten viestin, ja asentuu hiljaa niin, ettei sinulla ole mitään huomattavaa.

Se kuulostaa pelottavalta, mutta juuri siksi tällaiset hyökkäykset ovat niin arvokkaita ja niin rajattuja: niiden rakentaminen maksaa valtavasti, ja niitä käytetään huolellisesti valittuihin kohteisiin. Tämä eroaa arkisesta haittaohjelmasta, kuten infostealerista, joka levitetään laajalti ja nojaa siihen, että asennat jotain.

Keitä todella kohdennetaan

Tapaus toisensa jälkeen ihmiset, joiden puhelimesta Pegasus löytyy, ovat toimittajia, aktivisteja, asianajajia ja poliittisia hahmoja. Viimeaikainen löydös, joka johti tähän artikkeliin, oli serbialaisen opiskelija-aktivistin puhelimessa, ja sen paljastivat Citizen Labin tutkijat yhdessä SHARE Foundationin kanssa.

Jos et kuulu ryhmään, jota jokin hallitus haluaa tarkkailla, käytännön riski sinulle on hyvin pieni. Tämä on syytä sanoa suoraan, sillä tavoite tässä on rauha, ei pelko.

Jokaisen holvin rehellinen raja

Tässä on osa, josta olemme aina rehellisiä. Salattu holvi suojaa tiedostojasi, kun ne ovat lukittuina pois. Mutta jos vakoiluohjelma on ottanut puhelimen täysin haltuunsa, hyökkääjä voi nähdä asiat sillä hetkellä, kun sinä näet ne – kun holvi on auki ja katsot kuvaa tai muistiinpanoa.

Mikään sovellus ei voi täysin suojata lukitsematonta näyttöä puhelimessa, joka on jo vaarantunut. Siksi alla olevat askeleet, jotka pitävät vakoiluohjelman poissa puhelimesta alun alkaen, merkitsevät enemmän kuin mikään yksittäinen sovellus.

Ilmaiset askeleet, jotka auttavat

Kaikki tämä on sisäänrakennettu iPhoneesi eikä maksa mitään. Pidä iOS ajan tasalla – nämä hyökkäykset nojaavat aukkoihin, jotka Apple paikkaa, ja viimeaikaisen tapauksen haavoittuvuus suljettiin päivityksellä, jonka Apple julkaisi vuonna 2025. Ripeä päivittäminen on tehokkain asia, jonka voit tehdä.

Jos olet aktivisti, toimittaja tai joku, joka voi joutua kohteeksi, ota Lukitustila käyttöön. Se löytyy Asetuksista ja kytkee tarkoituksella pois päältä joitakin ominaisuuksia, joita nämä hyökkäykset käyttävät väärin. Se ei ole kaikille, mutta se on tehokas riskissä oleville. Advanced Data Protection -toiminnon käyttöönotto iCloudille on järkevä täydentävä askel, jotta varmuuskopiosi pysyvät päästä päähän salattuina.

Suhtaudu Applen uhkailmoituksiin vakavasti: jos joskus saat sellaisen, se on aito – noudata sen ohjeita ja hae apua järjestöltä, kuten Access Now'n Digital Security Helpline. Ja käynnistä puhelin uudelleen silloin tällöin; osa vakoiluohjelmista ei selviä uudelleenkäynnistyksestä, joten se on pieni tapa, jolla on todellinen hyöty.

Mihin Sealby sopii

Sealby ei voi pysäyttää viranomaistason hyökkäystä puhelimesi käyttöjärjestelmää vastaan, emmekä koskaan väitä muuta – tärkeimmät puolustuskeinot Pegasusta vastaan ovat puhelimen pitäminen ajan tasalla ja, riskissä oleville, Lukitustila. Se, mitä Sealby tekee, on antaa arkaluontoisimmille kuvillesi, videoillesi, muistiinpanoillesi ja tiedostoillesi oma koti: salattuna laitteellasi, avattuna vain omalla PIN-koodillasi tai tunnuslauseellasi, ja pidettynä poissa jaetusta kamerarullasta, jonka tavalliset sovellukset näkevät. Se on yksi rehellinen kerros monen joukossa – ei taikakilpi, ja kerromme sen sinulle mieluummin kuin myymme sinulle väärän turvallisuudentunteen.

Tämä on yleistä valistusta, ei tietoturvaneuvontaa. Uhat, työkalut ja sovellusten ominaisuudet muuttuvat ajan myötä ja vaihtelevat laitteittain – tarkista ajantasaiset, luotettavat lähteet ja oman laitteesi asetukset.

Pikaisia vastauksia

Pitäisikö minun huolestua Pegasuksesta?

Useimpien kohdalla ei. Se on kallista, viranomaistason vakoiluohjelmaa, joka kohdennetaan tiettyihin henkilöihin, kuten toimittajiin, aktivisteihin ja asianajajiin – ei levitetä suurelle yleisölle. Paras tapa kaikille on pitää puhelimen ohjelmisto ajan tasalla, sillä se tukkii aukot, joihin nämä hyökkäykset nojaavat.

Voiko salattu sovellus pysäyttää Pegasuksen?

Ei yksin. Jos puhelin on täysin vaarantunut, hyökkääjä voi nähdä sisällön silloin, kun se on sinulla auki – myös minkä tahansa sovelluksen sisällä. Paras puolustus on pitää vakoiluohjelma poissa puhelimesta alun alkaen: pysy ajan tasalla ja ota Lukitustila käyttöön, jos olet korkeammassa riskissä. Salattu holvi auttaa silti pitämällä arkaluontoisimmat tiedostosi pois tavallisesta kamerarullasta ja lukittuina niiden oman salaisuuden taakse.

Mikä on zero-click-hyökkäys?

Sellainen, joka ei vaadi sinulta toimia. Sen sijaan, että se huijaisi sinut napauttamaan linkkiä tai avaamaan tiedoston, se saapuu jonkin sellaisen kautta, jonka puhelimesi käsittelee automaattisesti, kuten viestin, ja asentuu hiljaa. Tällaiset hyökkäykset ovat harvinaisia ja kalliita rakentaa, minkä vuoksi niitä käytetään vain huolellisesti valittuihin kohteisiin eikä suureen yleisöön.

Mikä on Lukitustila?

Sisäänrakennettu iPhone-asetus kohdassa Asetukset › Tietosuoja ja suojaus, joka kytkee pois päältä joitakin ominaisuuksia, joita nämä hyökkäykset käyttävät väärin. Se tekee puhelimesta hieman epäkäytännöllisemmän mutta paljon vaikeamman hyökätä. Se on tarkoitettu sille pienelle joukolle ihmisiä, jotka voivat joutua tällaisen vakoiluohjelman kohteeksi, ei kaikille.

Mistä tiedän, onko minua kohdennettu?

Apple lähettää uhkailmoituksen ihmisille, joiden se uskoo joutuneen kaupallisen vakoiluohjelman kohteeksi. Jos saat sellaisen, suhtaudu siihen aitona, noudata sen ohjeita ja harkitse apua järjestöltä, kuten Access Now'n Digital Security Helpline. Nämä ilmoitukset ovat harvinaisia ja varattu epäillyille valtiotason hyökkäyksille.

Holvisi odottaa.

Lataa Sealby ja suojaa tärkeimmät tietosi. Käyttöönotto vie alle minuutin, eikä tiliä tarvitse luoda.

Lataa App Storesta

iPhone ja iPad · iOS 17+ · Ilmainen