Tudástár

Mi az a Pegasus kémszoftver?

Talán láttál már címeket a „Pegasusról” és az iPhone-okat érő „zero-click” támadásokról. Riasztóan hangzik, de a teljes kép nyugodtabb a címnél. Íme, mi is valójában ez a fajta kémszoftver, kiket céloz meg valójában, és milyen ingyenes lépések csökkentik a kockázatodat.

A lényeg röviden

  • A Pegasus az NSO Group által készített professzionális kémszoftver, amelyet kormányzati ügynökségeknek adnak el — nem a nagyközönség körében terjesztik.
  • Egy „zero-click” támadáshoz nincs szükség érintésre a részedről, de az ilyen támadások költségesek, és konkrét, kiválasztott célpontokra, például újságírókra és aktivistákra fordítják őket.
  • Ha egy telefon egyszer megfertőződött, a kémszoftver el tudja olvasni az üzeneteket, fényképeket és jegyzeteket, sőt be tudja kapcsolni a mikrofont vagy a kamerát is — azt látja, amit a telefonod lát.
  • Ha frissen tartod az iPhone-odat, azzal bezárod azokat a réseket, amelyekre ez a kémszoftver támaszkodik, és ez a leghatékonyabb dolog, amit tehetsz.
  • Ha esetleg célpont lehetsz, a Zárolási üzemmód és az Apple fenyegetésértesítései beépítettek és ingyenesek — és egyetlen alkalmazás sem tud teljesen megvédeni egy feloldott képernyőt egy már feltört telefonon.

Mi az a Pegasus

A Pegasus egy NSO Group nevű cég által készített kémszoftver. Kormányzati ügynökségeknek adják el, nem hétköznapi bűnözőknek vagy a nagyközönségnek. Ha egyszer felkerül egy telefonra, el tudja olvasni az üzeneteket, fényképeket, jegyzeteket és a helyadatokat, sőt be tudja kapcsolni a mikrofont vagy a kamerát is. Röviden: azt látja, amit a telefonod lát.

Mit jelent a „zero-click”

A legtöbb támadáshoz hibáznod kell — rákattintani egy rossz linkre, megnyitni egy hamis fájlt. Egy zero-click támadás kihagyja ezt a lépést. Valami olyasmin keresztül érkezik, amit a telefonod automatikusan kezel, például egy üzeneten, és csendben települ, anélkül hogy bármi feltűnne neked.

Ijesztően hangzik, de éppen ezért olyan értékesek és olyan korlátozottak az ilyen támadások: rengetegbe kerül elkészíteni őket, és gondosan kiválasztott célpontokra fordítják őket. Ez eltér a hétköznapi kártevőktől, mint egy infostealer, amelyet széles körben szórnak szét, és arra épít, hogy te telepíts valamit.

Kiket céloznak valójában

Esetről esetre azok, akiknek a telefonján Pegasust találnak, újságírók, aktivisták, ügyvédek és politikai szereplők. A cikket kiváltó friss lelet egy szerbiai diákaktivista telefonján volt, amelyet a Citizen Lab kutatói a SHARE Foundationnel közösen fedeztek fel.

Ha nem tartozol olyan csoportba, amelyet egy kormány figyelni akar, a gyakorlati kockázat számodra nagyon alacsony. Érdemes ezt nyíltan kimondani, mert itt a cél a nyugalom, nem a félelem.

Bármely széf őszinte korlátja

Íme az a rész, amiben mindig őszinték leszünk. Egy titkosított széf megvédi a fájljaidat, amíg el vannak zárva. De ha egy telefont teljesen átvesz egy kémszoftver, a támadó abban a pillanatban látja a dolgokat, amikor te látod őket — miközben a széf nyitva van, és épp egy fényképet vagy jegyzetet nézel.

Egyetlen alkalmazás sem tud teljesen megvédeni egy feloldott képernyőt egy már feltört telefonon. Ezért fontosabbak az alábbi lépések — amelyek eleve távol tartják a kémszoftvert a telefontól — bármelyik egyes alkalmazásnál.

Az ingyenes lépések, amelyek segítenek

Minden itt szereplő dolog be van építve az iPhone-odba, és semmibe sem kerül. Tartsd frissen az iOS-t — ezek a támadások olyan réseken múlnak, amelyeket az Apple befoltoz, és a friss eset kihasználtságát egy 2025-ben kiadott Apple-frissítés zárta be. Az azonnali frissítés a leghatékonyabb dolog, amit tehetsz.

Ha aktivista, újságíró vagy olyasvalaki vagy, akit célba vehetnek, kapcsold be a Zárolási üzemmódot. A Beállításokban található, és szándékosan kikapcsol néhányat azok közül a funkciók közül, amelyekkel ezek a támadások visszaélnek. Nem mindenkinek szól, de hatékony azok számára, akik veszélyben vannak. Az iCloud Speciális adatvédelmének bekapcsolása ésszerű kiegészítő lépés ahhoz, hogy a biztonsági mentéseid végponttól végpontig titkosítva maradjanak.

Vedd komolyan az Apple fenyegetésértesítéseit: ha valaha kapsz egyet, az valódi — kövesd a benne foglalt tanácsokat, és kérj segítséget egy olyan szervezettől, mint az Access Now Digitális Biztonsági Segélyvonala. És indítsd újra a telefonodat időnként; egyes kémszoftverek nem élnek túl egy újraindítást, így ez egy kis szokás, valódi haszonnal.

Hol illeszkedik a Sealby

A Sealby nem tud megállítani egy kormányzati szintű támadást a telefonod operációs rendszere ellen, és soha nem is állítjuk az ellenkezőjét — a Pegasusszal szemben leginkább számító védekezés az, ha frissen tartod a telefonodat, és a veszélyeztetettek számára a Zárolási üzemmód. Amit a Sealby tesz, az az, hogy a legérzékenyebb fényképeidnek, videóidnak, jegyzeteidnek és fájljaidnak saját otthont ad: az eszközödön titkosítva, csak a saját PIN-eddel vagy jelmondatoddal nyitva, és kívül tartva azon a közös fotógyűjteményen, amelyet a hétköznapi alkalmazások látnak. Ez egy őszinte réteg a több közül — nem varázspajzs, és inkább ezt mondjuk el neked, semmint hogy hamis biztonságérzetet adjunk el.

Ez általános tájékoztatás, nem biztonsági tanácsadás. A fenyegetések, eszközök és alkalmazásfunkciók idővel változnak és eszközönként eltérnek — nézz utána aktuális, megbízható forrásoknak és a saját eszközöd beállításainak.

Gyors válaszok

Aggódnom kell a Pegasus miatt?

A legtöbb ember számára nem. Drága, kormányzati szintű kémszoftver, amely konkrét egyénekre, például újságírókra, aktivistákra és ügyvédekre irányul — nem a nagyközönség körében terjesztik. A legjobb szokás mindenki számára az, ha frissen tartod a telefonod szoftverét, mert ezzel bezárulnak azok a rések, amelyektől ezek a támadások függenek.

Meg tud állítani egy titkosított alkalmazás a Pegasust?

Önmagában nem. Ha egy telefon teljesen feltört, a támadó látja a tartalmat, amíg nyitva van előtted — bármelyik alkalmazáson belül is. A legjobb védekezés az, ha eleve távol tartod a kémszoftvert a telefontól: maradj naprakész, és ha nagyobb kockázatnak vagy kitéve, kapcsold be a Zárolási üzemmódot. Egy titkosított széf ettől még segít, mert a legérzékenyebb fájljaidat kiveszi az általános fotógyűjteményből, és a saját titkuk mögé zárja.

Mi az a zero-click támadás?

Olyan, amelyhez semmilyen művelet nem kell a részedről. Ahelyett, hogy rávenne egy link megnyomására vagy egy fájl megnyitására, valami olyasmin keresztül érkezik, amit a telefonod automatikusan feldolgoz, például egy üzeneten, és csendben települ. Az ilyen támadások ritkák és költséges őket elkészíteni, ezért csak gondosan kiválasztott célpontokon használják őket, nem a nagyközönségen.

Mi az a Zárolási üzemmód?

Az iPhone egyik beépített beállítása a Beállítások › Adatvédelem és biztonság menüben, amely kikapcsol néhányat azok közül a funkciók közül, amelyekkel ezek a támadások visszaélnek. A telefont kicsit kényelmetlenebbé, de sokkal nehezebben támadhatóvá teszi. Annak a kevés embernek szól, akiket ez a fajta kémszoftver célba vehet, nem mindenkinek.

Honnan tudom, hogy célponttá váltam?

Az Apple fenyegetésértesítést küld azoknak, akikről úgy véli, hogy zsoldos kémszoftver célpontjaivá váltak. Ha kapsz ilyet, kezeld valósként, kövesd a benne foglalt tanácsokat, és fontold meg egy olyan szervezet segítségét, mint az Access Now Digitális Biztonsági Segélyvonala. Ezek az értesítések ritkák, és a feltételezett állami szintű támadások számára vannak fenntartva.

A széfed már vár.

Töltsd le a Sealbyt, és védd meg, ami fontos. A beállítás egy percnél is kevesebb, és nincs fiók, amit létre kellene hozni.

Letöltés az App Store-ból

iPhone és iPad · iOS 17+ · Ingyenes