Kas ir Pegasus
Pegasus ir uzņēmuma NSO Group radīta spiegprogrammatūra. To pārdod valsts iestādēm, nevis parastiem noziedzniekiem vai sabiedrībai. Nonākusi tālrunī, tā var lasīt ziņas, fotoattēlus, piezīmes un atrašanās vietas datus un pat ieslēgt mikrofonu vai kameru. Īsumā — tā redz to, ko redz jūsu tālrunis.
Ko nozīmē „bezklikšķa”
Vairumā uzbrukumu jums jāpieļauj kļūda — jāatver kaitīga saite vai viltus fails. Bezklikšķa uzbrukumam tas nav vajadzīgs. Tas ierodas ar saturu, ko tālrunis apstrādā automātiski, piemēram, ziņojumu, un nemanāmi instalējas, jums neko nepamanot.
Tas izklausās biedējoši, taču arī izskaidro, kāpēc šādi uzbrukumi ir tik vērtīgi un ierobežoti: to izstrāde maksā ļoti dārgi, un tos izmanto pret rūpīgi izraudzītiem mērķiem. Tie atšķiras no ikdienas ļaunprogrammatūras, piemēram, informācijas zagšanas ļaunprogrammatūras, ko izplata plaši un kas paļaujas uz to, ka jūs kaut ko instalēsiet.
Pret ko patiesībā vēršas
Atkal un atkal Pegasus tiek atrasts žurnālistu, aktīvistu, juristu un politisku personu tālruņos. Nesenais atklājums, kas pamudināja uzrakstīt šo rakstu, bija studentu aktīvista tālrunī Serbijā; to atklāja Citizen Lab pētnieki kopā ar SHARE Foundation.
Ja nepiederat grupai, ko kāda valdība vēlas novērot, praktiskais risks jums ir ļoti zems. To ir vērts pateikt skaidri, jo mērķis ir miers, nevis bailes.
Jebkura seifa godīgi atzītais ierobežojums
Par šo daļu vienmēr runāsim atklāti. Šifrēts seifs aizsargā failus, kamēr tie ir aizslēgti. Taču, ja spiegprogrammatūra ir pilnībā pārņēmusi tālruni, uzbrucējs var redzēt saturu brīdī, kad to redzat jūs, proti, kamēr seifs ir atvērts un skatāt fotoattēlu vai piezīmi.
Neviena lietotne nevar pilnībā aizsargāt atbloķētu ekrānu tālrunī, kas jau ir kompromitēts. Tāpēc tālāk minētie soļi, kas vispirms nepieļauj spiegprogrammatūras nonākšanu tālrunī, ir svarīgāki par jebkuru atsevišķu lietotni.
Bezmaksas soļi, kas palīdz
Viss šeit minētais ir iebūvēts iPhone un neko nemaksā. Regulāri atjauniniet iOS — šie uzbrukumi izmanto ievainojamības, ko Apple labo, un nesenajā lietā izmantotā ievainojamība tika novērsta ar Apple 2025. gadā izlaistu atjauninājumu. Savlaicīga atjaunināšana ir pats efektīvākais solis, ko varat veikt.
Ja nodarbojaties ar aktīvismu vai žurnālistiku vai cita iemesla dēļ pret jums varētu vērst uzbrukumu, ieslēdziet Lockdown Mode. Tas atrodas iestatījumos un apzināti izslēdz dažas funkcijas, ko šādi uzbrukumi izmanto ļaunprātīgi. Tas nav vajadzīgs ikvienam, taču ir iedarbīgs tiem, kas pakļauti riskam. Saprātīgs papildu solis rezerves kopiju šifrēšanai no gala līdz galam ir Advanced Data Protection ieslēgšana pakalpojumam iCloud.
Uztveriet Apple Threat Notifications nopietni: ja kādreiz tādu saņemat, tas ir īsts — izpildiet norādes un meklējiet palīdzību, piemēram, Access Now Digital Security Helpline. Arī laiku pa laikam restartējiet tālruni; daļa spiegprogrammatūras neiztur restartēšanu, tāpēc šis nelielais paradums sniedz reālu ieguvumu.
Sealby loma
Sealby nevar apturēt valdībām paredzētu uzbrukumu tālruņa operētājsistēmai, un mēs nekad neizliksimies, ka to spētu. Būtiskākā aizsardzība pret Pegasus ir regulāra tālruņa atjaunināšana un riska grupām — Lockdown Mode. Sealby piešķir sensitīvākajiem fotoattēliem, videoklipiem, piezīmēm un failiem atsevišķu mājvietu: tie ir šifrēti jūsu ierīcē, atverami tikai ar jūsu PIN kodu vai ieejas frāzi un neatrodas kopīgajā kameras rullītī, ko var redzēt parastas lietotnes. Tas ir viens godīgs aizsardzības slānis starp vairākiem, nevis maģisks vairogs; mēs labāk pasakām to, nevis pārdodam maldīgu drošības sajūtu.
Šī ir vispārīga izglītojoša informācija, nevis drošības padoms. Apdraudējumi, rīki un lietotņu funkcijas laika gaitā mainās un atšķiras dažādās ierīcēs — pārbaudiet aktuālus, uzticamus avotus un savas ierīces iestatījumus.