Pegasusとは
PegasusはNSO Groupという会社が開発したスパイウェアです。一般の犯罪者や公衆ではなく、政府機関に販売されています。いったん端末に入り込むと、メッセージ、写真、メモ、位置情報を読み取り、マイクやカメラをオンにすることさえできます。ひとことで言えば、あなたの端末が見るものを、そのまま見るのです。
「ゼロクリック」の意味
ほとんどの攻撃は、あなたのミスを必要とします——不正なリンクをタップする、偽のファイルを開く。ゼロクリック攻撃はその段階を飛ばします。メッセージのように端末が自動的に処理する何かを通じて届き、あなたが気づく余地なく静かにインストールされます。
恐ろしく聞こえますが、それはこうした攻撃が非常に価値が高く、非常に限定的である理由でもあります:作り上げるのに莫大なコストがかかり、慎重に選ばれた標的にだけ使われます。これは、インフォスティーラーのような日常的なマルウェアとは異なります。インフォスティーラーは広くばらまかれ、あなたが何かをインストールすることに頼るものです。
実際に狙われるのは誰か
事例を重ねるたびに、Pegasusが端末で見つかる人々は、ジャーナリスト、活動家、弁護士、そして政治家です。この記事のきっかけとなった最近の発見は、セルビアのある学生活動家の端末で、Citizen LabとSHARE Foundationの研究者たちによって見つかりました。
政府が監視したいと考える集団に属していないのであれば、あなたにとっての現実的なリスクはごく低いものです。ここで目指すのは冷静さであって恐怖ではないので、これははっきりと述べておく価値があります。
どんな保管庫にもある正直な限界
ここは私たちが常に率直でいたい部分です。暗号化された保管庫は、ファイルがロックされてしまわれている間はそれを守ります。しかし端末がスパイウェアに完全に乗っ取られると、攻撃者はあなたが見るその瞬間に物事を見られます——保管庫が開いていて、あなたが写真やメモを見ている間に。
すでに侵害された端末で、ロック解除された画面をどんなアプリも完全には守れません。だからこそ、そもそもスパイウェアを端末に入れないための以下の対策が、どの単一のアプリよりも重要なのです。
役立つ無料の対策
ここに挙げるものはすべてiPhoneに標準で備わっていて、費用はかかりません。iOSを最新に保つ——こうした攻撃はAppleが修正する欠陥に依存しており、最近の事例のエクスプロイトは、Appleが2025年に配信したアップデートでふさがれました。速やかにアップデートすることが、あなたにできる最も効果的な唯一の対策です。
活動家、ジャーナリスト、あるいは標的になりうる立場の人なら、ロックダウンモードをオンにしてください。「設定」の中にあり、こうした攻撃が悪用する機能の一部を意図的にオフにします。すべての人向けではありませんが、リスクのある人には強力です。iCloudの高度なデータ保護をオンにするのは、バックアップをエンドツーエンドで暗号化しておくための理にかなった併用策です。
Apple脅威通知は真剣に受け止めてください:もし受け取ったら、それは本物です——その助言に従い、Access NowのDigital Security Helplineのような団体に支援を求めてください。そしてときどき端末を再起動してください。一部のスパイウェアは再起動を生き延びられないので、小さな習慣ながら実際の効果があります。
Sealbyの位置づけ
Sealbyは、端末のオペレーティングシステムに対する国家級の攻撃を止めることはできません。そのふりを私たちは決してしません——Pegasusに対して最も重要な防御は、端末を最新に保つこと、そしてリスクのある人にとってはロックダウンモードです。Sealbyがするのは、あなたの最も機微な写真、動画、メモ、ファイルに、専用の居場所を与えることです:端末上で暗号化され、あなた自身のPINやパスフレーズでのみ開かれ、普通のアプリが見られる共有のカメラロールから切り離されます。それは複数のうちの一つの正直な層であって、魔法の盾ではありません——偽りの安心を売るよりも、私たちはそう伝えることを選びます。
これは一般的な教育コンテンツであり、セキュリティ上の助言ではありません。脅威、ツール、アプリの機能は時間とともに変化し、端末によっても異なります——最新の信頼できる情報源と、ご自身の端末の設定を確認してください。