Pegasus деген не?
Pegasus — NSO Group компаниясы жасаған тыңшылық бағдарлама. Ол кәдімгі қылмыскерлерге не көпшілікке емес, мемлекеттік органдарға сатылады. Телефонға жұққан соң хабарламаларды, фотосуреттерді, жазбалар мен орналасқан жер туралы деректерді оқи алады, тіпті микрофонды немесе камераны қоса алады. Қысқасы, ол телефонда сіз көрген нәрсені көреді.
«Zero-click» нені білдіреді?
Көп шабуыл сіздің қателесуіңізге — зиянды сілтемені басуыңызға не жалған файлды ашуыңызға — сүйенеді. Zero-click шабуылы бұл қадамды қажет етпейді. Ол телефон хабарлама сияқты автоматты түрде өңдейтін дерек арқылы келіп, сіз байқайтын белгісіз орнатылады.
Бұл үрейлі естіледі. Дегенмен мұндай шабуылдарды жасау өте қымбат болғандықтан, олар мұқият таңдалған нысаналарға ғана қолданылады. Бұлар кең таралатын және сіздің бір нәрсені орнатуыңызға сүйенетін ақпарат ұрлайтын бағдарламалар сияқты күнделікті зиянды бағдарламалардан өзгеше.
Шын мәнінде кімдер нысанаға алынады?
Телефонынан Pegasus табылған адамдардың арасында журналистер, белсенділер, заңгерлер мен саяси қайраткерлер көп. Осы мақалаға түрткі болған соңғы жағдай Сербиядағы белсенді студенттің телефонынан анықталды: оны Citizen Lab зерттеушілері SHARE Foundation ұйымымен бірге тапты.
Егер сіз мемлекет бақылауға алғысы келетін топқа жатпасаңыз, іс жүзіндегі қауіп өте төмен. Мұны ашық айтқан жөн: мақсатымыз — үрей туғызбай, жағдайды байыппен түсіндіру.
Кез келген қойманың қорғаныс шегі
Маңызды шектеуді жасырмай айтайық. Шифрланған қойма файлдарды жабық кезде қорғайды. Бірақ тыңшылық бағдарлама телефонды толық бақылауға алса, шабуылдаушы мазмұнды сіз қарап отырған сәтте де көре алады: мысалы, қойма ашық болып, сіз фотосуретті не жазбаны көріп отырғанда.
Бұзылған телефонның ашық экранын ешбір қолданба толық қорғай алмайды. Сондықтан төмендегі тыңшылық бағдарламаның телефонға әуел бастан жұғуына жол бермейтін қадамдар кез келген жеке қолданбадан маңыздырақ.
Көмектесетін тегін шаралар
Мұның бәрі iPhone-ға кіріктірілген және тегін. iOS жүйесін жаңартып отырыңыз: мұндай шабуылдар Apple түзететін осалдықтарға сүйенеді; жақында анықталған жағдайдағы осалдықты Apple 2025 жылы шығарған жаңартумен жапты. Жаңартуларды дереу орнату — ең тиімді қадам.
Егер сіз белсенді, журналист болсаңыз немесе басқа себеппен нысанаға алынуыңыз мүмкін болса, Lockdown Mode режимін қосыңыз. Ол Settings бөлімінде бар және шабуылдар пайдаланатын кейбір мүмкіндіктерді әдейі шектейді. Бұл режим баршаға арналмаған, бірақ қауіп төнген адамдар үшін қуатты қорғаныс қабаты. iCloud үшін Advanced Data Protection мүмкіндігін қосу да сақтық көшірмелеріңізді ұштан ұшқа шифрланған күйде сақтауға көмектеседі.
Apple Threat Notifications хабарламаларын байыппен қабылдаңыз: ондай хабарлама келсе, оны шынайы деп есептеп, нұсқауларын орындаңыз және Access Now ұйымының Digital Security Helpline қызметі сияқты мамандардан көмек сұраңыз. Сондай-ақ телефонды мезгіл-мезгіл қайта қосыңыз: кейбір тыңшылық бағдарламалар қайта қосылғаннан кейін жұмыс істемейді, сондықтан бұл қарапайым әдеттің нақты пайдасы бар.
Sealby қалай көмектеседі?
Sealby телефонның операциялық жүйесіне жасалған мемлекеттік деңгейдегі шабуылды тоқтата алмайды, әрі біз ондай уәде бермейміз. Pegasus-қа қарсы ең маңызды қорғаныс — телефонды жаңартып отыру және қауіп төнген жағдайда Lockdown Mode режимін қолдану. Sealby ең құпия фотосуреттеріңізге, видеоларыңызға, жазбаларыңыз бен файлдарыңызға бөлек орын береді: олар құрылғыда шифрланады, тек өз PIN кодыңызбен не құпия сөз тіркесімен ашылады және кәдімгі қолданбалар көре алатын ортақ фотогалереядан тыс сақталады. Бұл — қорғаныстың бірнеше қабатының бірі, ғажайып қалқан емес. Біз жалған қауіпсіздік сезімін уәде еткенше, осыны ашық айтуды жөн көреміз.
Бұл — жалпы мәлімет, жеке қауіпсіздік жөніндегі кеңес емес. Қауіптер, құралдар мен қолданба мүмкіндіктері уақыт өте өзгереді және құрылғыға қарай әртүрлі болады. Өзекті, сенімді дереккөздерді және құрылғыңыздың баптауларын тексеріңіз.