Wiedza

Czym jest oprogramowanie szpiegujące Pegasus?

Być może widziałeś nagłówki o „Pegasusie” i atakach „zero-click” na iPhone’y. Brzmi to niepokojąco, ale pełny obraz jest spokojniejszy niż nagłówek. Oto czym naprawdę jest ten rodzaj oprogramowania szpiegującego, kogo faktycznie atakuje i jakie darmowe kroki obniżają Twoje ryzyko.

Najważniejsze informacje

  • Pegasus to profesjonalne oprogramowanie szpiegujące stworzone przez NSO Group i sprzedawane agencjom rządowym — nie coś rozpowszechnianego wśród ogółu społeczeństwa.
  • Atak „zero-click” nie wymaga od Ciebie żadnego dotknięcia, ale takie ataki są kosztowne i przeznaczane na konkretne, wybrane cele, takie jak dziennikarze i aktywiści.
  • Gdy telefon zostanie zainfekowany, oprogramowanie szpiegujące może czytać wiadomości, zdjęcia i notatki, a nawet włączyć mikrofon lub kamerę — widzi to, co widzi Twój telefon.
  • Aktualizowanie iPhone’a zamyka luki, na których opiera się to oprogramowanie, i jest to najskuteczniejsza rzecz, jaką możesz zrobić.
  • Jeśli możesz być celem, Tryb blokady i powiadomienia Apple o zagrożeniach są wbudowane i darmowe — a żadna aplikacja nie ochroni w pełni odblokowanego ekranu na już przejętym telefonie.

Czym jest Pegasus

Pegasus to oprogramowanie szpiegujące stworzone przez firmę o nazwie NSO Group. Jest sprzedawane agencjom rządowym, a nie zwykłym przestępcom czy ogółowi społeczeństwa. Gdy znajdzie się na telefonie, może czytać wiadomości, zdjęcia, notatki i lokalizację, a nawet włączyć mikrofon lub kamerę. Krótko mówiąc, widzi to, co widzi Twój telefon.

Co oznacza „zero-click”

Większość ataków wymaga, byś popełnił błąd — kliknął zły link, otworzył fałszywy plik. Atak zero-click pomija ten krok. Dociera przez coś, co Twój telefon obsługuje automatycznie, na przykład wiadomość, i instaluje się po cichu, nie dając Ci nic do zauważenia.

Brzmi to przerażająco, ale to również powód, dla którego takie ataki są tak cenne i tak ograniczone: ich zbudowanie kosztuje bardzo dużo i przeznacza się je na starannie wybrane cele. To co innego niż codzienne złośliwe oprogramowanie, takie jak infostealer, które jest rozsiewane szeroko i polega na tym, że sam coś zainstalujesz.

Kto faktycznie jest celem

W kolejnych przypadkach osobami, u których znajdowano Pegasusa na telefonach, są dziennikarze, aktywiści, prawnicy i postacie polityczne. Niedawne odkrycie, które skłoniło do napisania tego artykułu, dotyczyło telefonu studenckiego aktywisty w Serbii i zostało dokonane przez badaczy z Citizen Lab wraz z SHARE Foundation.

Jeśli nie należysz do grupy, którą rząd chce obserwować, praktyczne ryzyko dla Ciebie jest bardzo niskie. Warto to powiedzieć wprost, bo celem jest tu spokój, a nie strach.

Uczciwa granica każdego sejfu

Oto część, co do której zawsze będziemy szczerzy. Zaszyfrowany sejf chroni Twoje pliki, gdy są zamknięte. Ale jeśli telefon jest w pełni przejęty przez oprogramowanie szpiegujące, atakujący może widzieć rzeczy w tym samym momencie, w którym widzisz je Ty — gdy sejf jest otwarty i patrzysz na zdjęcie lub notatkę.

Żadna aplikacja nie ochroni w pełni odblokowanego ekranu na telefonie, który jest już przejęty. Dlatego kroki poniżej, które nie dopuszczają oprogramowania szpiegującego na telefon, znaczą więcej niż jakakolwiek pojedyncza aplikacja.

Darmowe kroki, które pomagają

Wszystko tutaj jest wbudowane w Twój iPhone i nic nie kosztuje. Aktualizuj iOS — te ataki opierają się na lukach, które Apple łata, a exploit z niedawnego przypadku został zamknięty przez aktualizację wydaną przez Apple w 2025 roku. Szybkie aktualizowanie to najskuteczniejsza rzecz, jaką możesz zrobić.

Jeśli jesteś aktywistą, dziennikarzem lub kimś, kto może być celem, włącz Tryb blokady. Znajdziesz go w Ustawieniach i celowo wyłącza on niektóre funkcje wykorzystywane przez te ataki. Nie jest dla każdego, ale dla osób zagrożonych jest bardzo skuteczny. Włączenie zaawansowanej ochrony danych dla iCloud to rozsądny krok towarzyszący, by Twoje kopie zapasowe były szyfrowane end-to-end.

Traktuj powiadomienia Apple o zagrożeniach poważnie: jeśli kiedykolwiek je otrzymasz, są prawdziwe — postępuj zgodnie z ich wskazówkami i szukaj pomocy u grupy takiej jak Digital Security Helpline organizacji Access Now. I od czasu do czasu restartuj telefon; część oprogramowania szpiegującego nie przetrwa ponownego uruchomienia, więc to mały nawyk o realnej korzyści.

Gdzie mieści się Sealby

Sealby nie może powstrzymać ataku klasy rządowej na system operacyjny Twojego telefonu i nigdy nie będziemy udawać inaczej — obroną, która najbardziej się liczy przeciwko Pegasusowi, jest aktualizowanie telefonu, a dla osób zagrożonych — Tryb blokady. To, co robi Sealby, to daje Twoim najbardziej wrażliwym zdjęciom, filmom, notatkom i plikom ich własny dom: zaszyfrowany na Twoim urządzeniu, otwierany tylko Twoim własnym PIN-em lub hasłem i trzymany z dala od współdzielonej galerii, którą widzą zwykłe aplikacje. To jedna uczciwa warstwa spośród kilku — nie magiczna tarcza, a wolimy Ci to powiedzieć, niż sprzedać Ci fałszywe poczucie bezpieczeństwa.

To ogólna edukacja, nie porada bezpieczeństwa. Zagrożenia, narzędzia i funkcje aplikacji zmieniają się w czasie i różnią się w zależności od urządzenia — sprawdzaj aktualne, wiarygodne źródła oraz ustawienia na swoim własnym urządzeniu.

Szybkie odpowiedzi

Czy powinienem martwić się Pegasusem?

Dla większości ludzi — nie. To drogie oprogramowanie szpiegujące klasy rządowej wymierzone w konkretne osoby, takie jak dziennikarze, aktywiści i prawnicy — nie rozpowszechniane wśród ogółu społeczeństwa. Najlepszym nawykiem dla każdego jest aktualizowanie oprogramowania telefonu, co zamyka luki, na których opierają się te ataki.

Czy zaszyfrowana aplikacja może powstrzymać Pegasusa?

Nie sama z siebie. Jeśli telefon jest w pełni przejęty, atakujący może widzieć treści, gdy masz je otwarte — również wewnątrz dowolnej aplikacji. Najlepszą obroną jest niedopuszczenie oprogramowania szpiegującego na telefon: aktualizuj urządzenie, a jeśli jesteś w grupie podwyższonego ryzyka, włącz Tryb blokady. Zaszyfrowany sejf i tak pomaga, trzymając Twoje najbardziej wrażliwe pliki poza ogólną galerią i zamknięte za ich własnym sekretem.

Czym jest atak „zero-click”?

To taki, który nie wymaga od Ciebie żadnego działania. Zamiast nakłaniać Cię do kliknięcia w link lub otwarcia pliku, dociera przez coś, co Twój telefon przetwarza automatycznie, na przykład wiadomość, i instaluje się po cichu. Takie ataki są rzadkie i kosztowne w budowie, dlatego używa się ich tylko na starannie wybranych celach, a nie na ogóle społeczeństwa.

Czym jest Tryb blokady?

To wbudowane ustawienie iPhone’a, w Ustawienia › Prywatność i bezpieczeństwo, które wyłącza niektóre funkcje wykorzystywane przez te ataki. Sprawia, że telefon jest nieco mniej wygodny, ale znacznie trudniejszy do zaatakowania. Jest przeznaczone dla niewielkiej liczby osób, które mogą być celem tego rodzaju oprogramowania szpiegującego, a nie dla wszystkich.

Skąd mam wiedzieć, że stałem się celem?

Apple wysyła powiadomienie o zagrożeniu osobom, co do których uważa, że stały się celem najemnego oprogramowania szpiegującego. Jeśli je otrzymasz, potraktuj je jako prawdziwe, postępuj zgodnie z jego wskazówkami i rozważ pomoc grupy takiej jak Digital Security Helpline organizacji Access Now. Te powiadomienia są rzadkie i zarezerwowane dla podejrzewanych ataków klasy państwowej.

Twój sejf już czeka.

Pobierz Sealby i zabezpiecz to, co ważne. Konfiguracja zajmuje mniej niż minutę, a konta nie musisz zakładać.

Pobierz w App Store

iPhone i iPad · iOS 17+ · Za darmo