Mitä Pegasus on
Pegasus on vakoiluohjelma, jonka on tehnyt NSO Group -niminen yritys. Sitä myydään viranomaisille, ei tavallisille rikollisille tai yleisölle. Kun se päätyy puhelimeen, se voi lukea viestejä, kuvia, muistiinpanoja ja sijaintia ja jopa kytkeä päälle mikrofonin tai kameran. Lyhyesti: se näkee sen, mitä puhelimesi näkee.
Mitä ”zero-click” tarkoittaa
Useimmat hyökkäykset vaativat sinulta virheen – huonon linkin napauttamisen, väärennetyn tiedoston avaamisen. Zero-click-hyökkäys ohittaa tuon vaiheen. Se saapuu jonkin sellaisen kautta, jonka puhelimesi käsittelee automaattisesti, kuten viestin, ja asentuu hiljaa niin, ettei sinulla ole mitään huomattavaa.
Se kuulostaa pelottavalta, mutta juuri siksi tällaiset hyökkäykset ovat niin arvokkaita ja niin rajattuja: niiden rakentaminen maksaa valtavasti, ja niitä käytetään huolellisesti valittuihin kohteisiin. Tämä eroaa arkisesta haittaohjelmasta, kuten infostealerista, joka levitetään laajalti ja nojaa siihen, että asennat jotain.
Keitä todella kohdennetaan
Tapaus toisensa jälkeen ihmiset, joiden puhelimesta Pegasus löytyy, ovat toimittajia, aktivisteja, asianajajia ja poliittisia hahmoja. Viimeaikainen löydös, joka johti tähän artikkeliin, oli serbialaisen opiskelija-aktivistin puhelimessa, ja sen paljastivat Citizen Labin tutkijat yhdessä SHARE Foundationin kanssa.
Jos et kuulu ryhmään, jota jokin hallitus haluaa tarkkailla, käytännön riski sinulle on hyvin pieni. Tämä on syytä sanoa suoraan, sillä tavoite tässä on rauha, ei pelko.
Jokaisen holvin rehellinen raja
Tässä on osa, josta olemme aina rehellisiä. Salattu holvi suojaa tiedostojasi, kun ne ovat lukittuina pois. Mutta jos vakoiluohjelma on ottanut puhelimen täysin haltuunsa, hyökkääjä voi nähdä asiat sillä hetkellä, kun sinä näet ne – kun holvi on auki ja katsot kuvaa tai muistiinpanoa.
Mikään sovellus ei voi täysin suojata lukitsematonta näyttöä puhelimessa, joka on jo vaarantunut. Siksi alla olevat askeleet, jotka pitävät vakoiluohjelman poissa puhelimesta alun alkaen, merkitsevät enemmän kuin mikään yksittäinen sovellus.
Ilmaiset askeleet, jotka auttavat
Kaikki tämä on sisäänrakennettu iPhoneesi eikä maksa mitään. Pidä iOS ajan tasalla – nämä hyökkäykset nojaavat aukkoihin, jotka Apple paikkaa, ja viimeaikaisen tapauksen haavoittuvuus suljettiin päivityksellä, jonka Apple julkaisi vuonna 2025. Ripeä päivittäminen on tehokkain asia, jonka voit tehdä.
Jos olet aktivisti, toimittaja tai joku, joka voi joutua kohteeksi, ota Lukitustila käyttöön. Se löytyy Asetuksista ja kytkee tarkoituksella pois päältä joitakin ominaisuuksia, joita nämä hyökkäykset käyttävät väärin. Se ei ole kaikille, mutta se on tehokas riskissä oleville. Advanced Data Protection -toiminnon käyttöönotto iCloudille on järkevä täydentävä askel, jotta varmuuskopiosi pysyvät päästä päähän salattuina.
Suhtaudu Applen uhkailmoituksiin vakavasti: jos joskus saat sellaisen, se on aito – noudata sen ohjeita ja hae apua järjestöltä, kuten Access Now'n Digital Security Helpline. Ja käynnistä puhelin uudelleen silloin tällöin; osa vakoiluohjelmista ei selviä uudelleenkäynnistyksestä, joten se on pieni tapa, jolla on todellinen hyöty.
Mihin Sealby sopii
Sealby ei voi pysäyttää viranomaistason hyökkäystä puhelimesi käyttöjärjestelmää vastaan, emmekä koskaan väitä muuta – tärkeimmät puolustuskeinot Pegasusta vastaan ovat puhelimen pitäminen ajan tasalla ja, riskissä oleville, Lukitustila. Se, mitä Sealby tekee, on antaa arkaluontoisimmille kuvillesi, videoillesi, muistiinpanoillesi ja tiedostoillesi oma koti: salattuna laitteellasi, avattuna vain omalla PIN-koodillasi tai tunnuslauseellasi, ja pidettynä poissa jaetusta kamerarullasta, jonka tavalliset sovellukset näkevät. Se on yksi rehellinen kerros monen joukossa – ei taikakilpi, ja kerromme sen sinulle mieluummin kuin myymme sinulle väärän turvallisuudentunteen.
Tämä on yleistä valistusta, ei tietoturvaneuvontaa. Uhat, työkalut ja sovellusten ominaisuudet muuttuvat ajan myötä ja vaihtelevat laitteittain – tarkista ajantasaiset, luotettavat lähteet ja oman laitteesi asetukset.