Kas yra Pegasus
Pegasus – šnipinėjimo programa, kurią sukūrė kompanija, vadinama NSO Group. Ji parduodama vyriausybinėms agentūroms, o ne paprastiems nusikaltėliams ar visuomenei. Atsidūrusi telefone, ji gali skaityti žinutes, nuotraukas, užrašus ir vietą, netgi įjungti mikrofoną ar kamerą. Trumpai tariant, ji mato tai, ką mato tavo telefonas.
Ką reiškia „be paspaudimo“
Daugumai atakų reikia, kad suklystum – bakstelėtum blogą nuorodą, atvertum netikrą failą. „Be paspaudimo“ ataka šio žingsnio išvengia. Ji atkeliauja per kažką, ką tavo telefonas tvarko automatiškai, pavyzdžiui, žinutę, ir tyliai įsidiegia, tau nieko nepastebint.
Skamba bauginamai, bet būtent todėl tokios atakos tokios vertingos ir tokios ribotos: jas sukurti kainuoja labai brangiai, todėl naudojamos tik prieš atidžiai atrinktus taikinius. Tai skiriasi nuo kasdienės kenkėjiškos programos, pavyzdžiui, infostealer, kuri plačiai paskleidžiama ir priklauso nuo to, kad tu kažką įsidiegtum.
Kas iš tikrųjų yra taikinys
Byla po bylos, žmonės, kurių telefonuose rasta Pegasus, yra žurnalistai, aktyvistai, teisininkai ir politinės figūros. Neseniai nustatytas atvejis, paskatinęs šį straipsnį, buvo studento aktyvisto Serbijoje telefone – jį aptiko Citizen Lab tyrėjai kartu su SHARE Foundation.
Jei nepriklausai grupei, kurią nori stebėti vyriausybė, praktinė rizika tau yra labai maža. Tai verta pasakyti tiesiai, nes čia siekiama ramybės, o ne baimės.
Sąžininga bet kokio seifo riba
Štai dalis, apie kurią visada kalbėsime tiesiai. Užšifruotas seifas apsaugo tavo failus, kol jie užrakinti. Bet jei telefoną visiškai užvaldo šnipinėjimo programa, užpuolikas gali matyti dalykus tuo pačiu momentu, kai tu juos matai – kol seifas atvertas ir žiūri į nuotrauką ar užrašą.
Jokia programėlė negali visiškai apsaugoti atrakinto ekrano telefone, kuris jau pažeistas. Būtent todėl toliau pateikti žingsniai, kurie iš viso neįsileidžia šnipinėjimo programos į telefoną, svarbesni už bet kurią atskirą programėlę.
Nemokami žingsniai, kurie padeda
Viskas čia įmontuota tavo iPhone ir nieko nekainuoja. Nuolat atnaujink iOS – tokios atakos priklauso nuo spragų, kurias Apple pataiso, o neseniai aptiktos bylos spragą uždarė Apple 2025 metais išleistas atnaujinimas. Greitas atnaujinimas – vienintelis efektyviausias dalykas, kurį gali padaryti.
Jei esi aktyvistas, žurnalistas ar kažkas, kas gali būti taikinys, įjunk Užrakinimo režimą (Lockdown Mode). Jis yra Nustatymuose ir sąmoningai išjungia dalį funkcijų, kuriomis piktnaudžiauja tokios atakos. Jis skirtas ne visiems, bet galingas tiems, kuriems gresia rizika. Advanced Data Protection (pažangi iCloud duomenų apsauga) įjungimas savo iCloud paskyroje yra protingas papildomas žingsnis, laikantis atsargines kopijas šifruotas nuo galo iki galo.
Apple grėsmių pranešimus (Threat Notifications) vertink rimtai: jei kada nors tokį gauni, jis tikras – vadovaukis jo patarimu ir ieškok pagalbos iš tokios grupės kaip Access Now Digital Security Helpline. Ir kartkartėmis paleisk telefoną iš naujo – kai kuri šnipinėjimo programa neišgyvena perkrovimo, tad tai mažas įprotis su realia nauda.
Kur čia tinka Sealby
Sealby negali sustabdyti vyriausybinio lygio atakos prieš tavo telefono operacinę sistemą, ir mes to niekada neapsimesime kitaip – svarbiausia gynyba nuo Pegasus yra nuolatinis telefono atnaujinimas ir, rizikos grupei priklausantiems, Užrakinimo režimas. Sealby duoda tavo pačias jautriausias nuotraukas, vaizdo įrašus, užrašus ir failus laikyti savame name: užšifruotus tavo įrenginyje, atveriamus tik tavo PIN kodu ar slaptafraze, ir laikomus atokiau nuo bendro kadrų ritinio, kurį mato įprastos programėlės. Tai vienas sąžiningas sluoksnis tarp kelių – ne stebuklingas skydas, ir mums geriau tai pasakyti, nei parduoti tau apgaulingą saugumo jausmą.
Tai bendro pobūdžio informacija, ne saugumo patarimas. Grėsmės, įrankiai ir programėlių funkcijos laikui bėgant keičiasi ir skiriasi priklausomai nuo įrenginio – tikrink naujausius, patikimus šaltinius ir nustatymus savo įrenginyje.