Czym jest Pegasus
Pegasus to oprogramowanie szpiegujące stworzone przez firmę o nazwie NSO Group. Jest sprzedawane agencjom rządowym, a nie zwykłym przestępcom czy ogółowi społeczeństwa. Gdy znajdzie się na telefonie, może czytać wiadomości, zdjęcia, notatki i lokalizację, a nawet włączyć mikrofon lub kamerę. Krótko mówiąc, widzi to, co widzi Twój telefon.
Co oznacza „zero-click”
Większość ataków wymaga, byś popełnił błąd — kliknął zły link, otworzył fałszywy plik. Atak zero-click pomija ten krok. Dociera przez coś, co Twój telefon obsługuje automatycznie, na przykład wiadomość, i instaluje się po cichu, nie dając Ci nic do zauważenia.
Brzmi to przerażająco, ale to również powód, dla którego takie ataki są tak cenne i tak ograniczone: ich zbudowanie kosztuje bardzo dużo i przeznacza się je na starannie wybrane cele. To co innego niż codzienne złośliwe oprogramowanie, takie jak infostealer, które jest rozsiewane szeroko i polega na tym, że sam coś zainstalujesz.
Kto faktycznie jest celem
W kolejnych przypadkach osobami, u których znajdowano Pegasusa na telefonach, są dziennikarze, aktywiści, prawnicy i postacie polityczne. Niedawne odkrycie, które skłoniło do napisania tego artykułu, dotyczyło telefonu studenckiego aktywisty w Serbii i zostało dokonane przez badaczy z Citizen Lab wraz z SHARE Foundation.
Jeśli nie należysz do grupy, którą rząd chce obserwować, praktyczne ryzyko dla Ciebie jest bardzo niskie. Warto to powiedzieć wprost, bo celem jest tu spokój, a nie strach.
Uczciwa granica każdego sejfu
Oto część, co do której zawsze będziemy szczerzy. Zaszyfrowany sejf chroni Twoje pliki, gdy są zamknięte. Ale jeśli telefon jest w pełni przejęty przez oprogramowanie szpiegujące, atakujący może widzieć rzeczy w tym samym momencie, w którym widzisz je Ty — gdy sejf jest otwarty i patrzysz na zdjęcie lub notatkę.
Żadna aplikacja nie ochroni w pełni odblokowanego ekranu na telefonie, który jest już przejęty. Dlatego kroki poniżej, które nie dopuszczają oprogramowania szpiegującego na telefon, znaczą więcej niż jakakolwiek pojedyncza aplikacja.
Darmowe kroki, które pomagają
Wszystko tutaj jest wbudowane w Twój iPhone i nic nie kosztuje. Aktualizuj iOS — te ataki opierają się na lukach, które Apple łata, a exploit z niedawnego przypadku został zamknięty przez aktualizację wydaną przez Apple w 2025 roku. Szybkie aktualizowanie to najskuteczniejsza rzecz, jaką możesz zrobić.
Jeśli jesteś aktywistą, dziennikarzem lub kimś, kto może być celem, włącz Tryb blokady. Znajdziesz go w Ustawieniach i celowo wyłącza on niektóre funkcje wykorzystywane przez te ataki. Nie jest dla każdego, ale dla osób zagrożonych jest bardzo skuteczny. Włączenie zaawansowanej ochrony danych dla iCloud to rozsądny krok towarzyszący, by Twoje kopie zapasowe były szyfrowane end-to-end.
Traktuj powiadomienia Apple o zagrożeniach poważnie: jeśli kiedykolwiek je otrzymasz, są prawdziwe — postępuj zgodnie z ich wskazówkami i szukaj pomocy u grupy takiej jak Digital Security Helpline organizacji Access Now. I od czasu do czasu restartuj telefon; część oprogramowania szpiegującego nie przetrwa ponownego uruchomienia, więc to mały nawyk o realnej korzyści.
Gdzie mieści się Sealby
Sealby nie może powstrzymać ataku klasy rządowej na system operacyjny Twojego telefonu i nigdy nie będziemy udawać inaczej — obroną, która najbardziej się liczy przeciwko Pegasusowi, jest aktualizowanie telefonu, a dla osób zagrożonych — Tryb blokady. To, co robi Sealby, to daje Twoim najbardziej wrażliwym zdjęciom, filmom, notatkom i plikom ich własny dom: zaszyfrowany na Twoim urządzeniu, otwierany tylko Twoim własnym PIN-em lub hasłem i trzymany z dala od współdzielonej galerii, którą widzą zwykłe aplikacje. To jedna uczciwa warstwa spośród kilku — nie magiczna tarcza, a wolimy Ci to powiedzieć, niż sprzedać Ci fałszywe poczucie bezpieczeństwa.
To ogólna edukacja, nie porada bezpieczeństwa. Zagrożenia, narzędzia i funkcje aplikacji zmieniają się w czasie i różnią się w zależności od urządzenia — sprawdzaj aktualne, wiarygodne źródła oraz ustawienia na swoim własnym urządzeniu.