Знания

Что такое шпионская программа Pegasus?

Возможно, вы видели заголовки о «Pegasus» и атаках «zero-click» на iPhone. Звучит тревожно, но полная картина спокойнее заголовка. Вот что такое этот вид шпионского ПО на самом деле, на кого он реально нацелен и какие бесплатные шаги снижают ваш риск.

Главное

  • Pegasus — это профессиональное шпионское ПО, созданное компанией NSO Group и продаваемое государственным ведомствам, а не что-то распространяемое среди широкой публики.
  • Атака «zero-click» не требует от вас ни одного касания, но такие атаки дороги и расходуются на конкретные, выбранные цели — например, журналистов и активистов.
  • Как только телефон заражён, шпионское ПО может читать сообщения, фотографии и заметки и даже включать микрофон или камеру — оно видит то, что видит ваш телефон.
  • Обновление iPhone закрывает уязвимости, на которые опирается это шпионское ПО, и это самое действенное, что вы можете сделать.
  • Если вы можете быть целью, Режим блокировки и уведомления Apple об угрозах встроены и бесплатны — и ни одно приложение не защитит полностью разблокированный экран на уже скомпрометированном телефоне.

Что такое Pegasus

Pegasus — это шпионское ПО, созданное компанией под названием NSO Group. Оно продаётся государственным ведомствам, а не обычным преступникам или публике. Попав на телефон, оно может читать сообщения, фотографии, заметки и местоположение и даже включать микрофон или камеру. Короче говоря, оно видит то, что видит ваш телефон.

Что означает «zero-click»

Большинству атак нужно, чтобы вы ошиблись — нажали на плохую ссылку, открыли поддельный файл. Атака zero-click пропускает этот шаг. Она приходит через то, что ваш телефон обрабатывает автоматически, например сообщение, и устанавливается незаметно, не давая вам ничего заметить.

Звучит пугающе, но именно поэтому такие атаки столь ценны и столь ограничены: их разработка стоит очень дорого, и их расходуют на тщательно выбранные цели. Это отличается от повседневного вредоносного ПО, такого как инфостилер, которое рассеивается широко и полагается на то, что вы сами что-то установите.

На кого на самом деле нацелены

В случае за случаем людьми, у которых Pegasus находили на телефонах, оказываются журналисты, активисты, юристы и политические фигуры. Недавняя находка, побудившая написать эту статью, была на телефоне студенческого активиста в Сербии и обнаружена исследователями из Citizen Lab совместно со SHARE Foundation.

Если вы не входите в группу, за которой государство хочет следить, практический риск для вас очень низок. Об этом стоит сказать прямо, потому что цель здесь — спокойствие, а не страх.

Честный предел любого хранилища

Вот та часть, о которой мы всегда будем говорить прямо. Зашифрованное хранилище защищает ваши файлы, пока они заперты. Но если телефон полностью захвачен шпионским ПО, злоумышленник может видеть вещи в тот же момент, когда их видите вы, — пока хранилище открыто и вы смотрите на фотографию или заметку.

Ни одно приложение не защитит полностью разблокированный экран на телефоне, который уже скомпрометирован. Вот почему шаги ниже, которые вообще не пускают шпионское ПО на телефон, значат больше, чем любое отдельное приложение.

Бесплатные шаги, которые помогают

Всё здесь встроено в ваш iPhone и ничего не стоит. Обновляйте iOS — эти атаки опираются на уязвимости, которые Apple закрывает, а эксплойт в недавнем случае был закрыт обновлением, выпущенным Apple в 2025 году. Своевременное обновление — самое действенное, что вы можете сделать.

Если вы активист, журналист или кто-то, кто может стать целью, включите Режим блокировки. Он находится в «Настройках» и намеренно отключает некоторые функции, используемые этими атаками. Он не для всех, но для тех, кто в зоне риска, он очень действенен. Включение расширенной защиты данных для iCloud — разумный сопутствующий шаг, чтобы ваши резервные копии были зашифрованы сквозным шифрованием.

Относитесь к уведомлениям Apple об угрозах серьёзно: если вы когда-нибудь его получите, оно настоящее — следуйте его советам и обратитесь за помощью к группе, такой как Digital Security Helpline организации Access Now. И время от времени перезагружайте телефон; часть шпионского ПО не переживает перезагрузку, так что это маленькая привычка с реальной пользой.

Где место Sealby

Sealby не может остановить атаку государственного уровня на операционную систему вашего телефона, и мы никогда не будем притворяться иначе — самая важная защита от Pegasus — это обновлять телефон, а для тех, кто в зоне риска, Режим блокировки. Что делает Sealby, так это даёт вашим самым чувствительным фотографиям, видео, заметкам и файлам собственный дом: зашифрованный на вашем устройстве, открываемый только вашим собственным PIN-кодом или паролем и удерживаемый вне общей галереи, которую видят обычные приложения. Это один честный слой из нескольких — не волшебный щит, и мы предпочтём сказать вам это, чем продать ложное чувство безопасности.

Это общее просвещение, а не совет по безопасности. Угрозы, инструменты и функции приложений со временем меняются и различаются в зависимости от устройства — сверяйтесь с актуальными, авторитетными источниками и настройками на вашем собственном устройстве.

Быстрые ответы

Стоит ли мне бояться Pegasus?

Для большинства людей — нет. Это дорогое шпионское ПО государственного уровня, нацеленное на конкретных лиц, таких как журналисты, активисты и юристы, а не распространяемое среди широкой публики. Лучшая привычка для каждого — вовремя обновлять ПО телефона, что закрывает уязвимости, на которые опираются эти атаки.

Может ли зашифрованное приложение остановить Pegasus?

Само по себе — нет. Если телефон полностью скомпрометирован, злоумышленник может видеть содержимое в тот момент, когда оно открыто у вас, — в том числе внутри любого приложения. Лучшая защита — вообще не пустить шпионское ПО на телефон: обновляйтесь, а если вы в группе повышенного риска, включите Режим блокировки. Зашифрованное хранилище всё равно помогает: оно держит ваши самые чувствительные файлы вне общей галереи и запертыми за собственным секретом.

Что такое атака «zero-click»?

Такая, что не требует от вас никаких действий. Вместо того чтобы заставить вас нажать на ссылку или открыть файл, она приходит через то, что ваш телефон обрабатывает автоматически, например сообщение, и устанавливается незаметно. Такие атаки редки и дороги в разработке, поэтому их применяют только к тщательно выбранным целям, а не к широкой публике.

Что такое Режим блокировки?

Встроенная настройка iPhone в разделе «Настройки» › «Конфиденциальность и безопасность», которая отключает некоторые функции, используемые этими атаками. Телефон становится чуть менее удобным, но гораздо труднее атакуемым. Она предназначена для небольшого числа людей, которые могут стать целью такого шпионского ПО, а не для всех.

Как узнать, что я стал целью?

Apple рассылает уведомление об угрозе людям, которых считает вероятными целями наёмнического шпионского ПО. Если вы его получили, отнеситесь к нему как к настоящему, следуйте его советам и рассмотрите помощь от группы, такой как Digital Security Helpline организации Access Now. Такие уведомления редки и предназначены для подозрений на атаки государственного уровня.

Ваш сейф уже ждёт.

Скачайте Sealby и защитите важное. Настройка займёт меньше минуты, и никакого аккаунта заводить не нужно.

Скачать в App Store

iPhone и iPad · iOS 17+ · Бесплатно