Что такое Pegasus
Pegasus — это шпионское ПО, созданное компанией под названием NSO Group. Оно продаётся государственным ведомствам, а не обычным преступникам или публике. Попав на телефон, оно может читать сообщения, фотографии, заметки и местоположение и даже включать микрофон или камеру. Короче говоря, оно видит то, что видит ваш телефон.
Что означает «zero-click»
Большинству атак нужно, чтобы вы ошиблись — нажали на плохую ссылку, открыли поддельный файл. Атака zero-click пропускает этот шаг. Она приходит через то, что ваш телефон обрабатывает автоматически, например сообщение, и устанавливается незаметно, не давая вам ничего заметить.
Звучит пугающе, но именно поэтому такие атаки столь ценны и столь ограничены: их разработка стоит очень дорого, и их расходуют на тщательно выбранные цели. Это отличается от повседневного вредоносного ПО, такого как инфостилер, которое рассеивается широко и полагается на то, что вы сами что-то установите.
На кого на самом деле нацелены
В случае за случаем людьми, у которых Pegasus находили на телефонах, оказываются журналисты, активисты, юристы и политические фигуры. Недавняя находка, побудившая написать эту статью, была на телефоне студенческого активиста в Сербии и обнаружена исследователями из Citizen Lab совместно со SHARE Foundation.
Если вы не входите в группу, за которой государство хочет следить, практический риск для вас очень низок. Об этом стоит сказать прямо, потому что цель здесь — спокойствие, а не страх.
Честный предел любого хранилища
Вот та часть, о которой мы всегда будем говорить прямо. Зашифрованное хранилище защищает ваши файлы, пока они заперты. Но если телефон полностью захвачен шпионским ПО, злоумышленник может видеть вещи в тот же момент, когда их видите вы, — пока хранилище открыто и вы смотрите на фотографию или заметку.
Ни одно приложение не защитит полностью разблокированный экран на телефоне, который уже скомпрометирован. Вот почему шаги ниже, которые вообще не пускают шпионское ПО на телефон, значат больше, чем любое отдельное приложение.
Бесплатные шаги, которые помогают
Всё здесь встроено в ваш iPhone и ничего не стоит. Обновляйте iOS — эти атаки опираются на уязвимости, которые Apple закрывает, а эксплойт в недавнем случае был закрыт обновлением, выпущенным Apple в 2025 году. Своевременное обновление — самое действенное, что вы можете сделать.
Если вы активист, журналист или кто-то, кто может стать целью, включите Режим блокировки. Он находится в «Настройках» и намеренно отключает некоторые функции, используемые этими атаками. Он не для всех, но для тех, кто в зоне риска, он очень действенен. Включение расширенной защиты данных для iCloud — разумный сопутствующий шаг, чтобы ваши резервные копии были зашифрованы сквозным шифрованием.
Относитесь к уведомлениям Apple об угрозах серьёзно: если вы когда-нибудь его получите, оно настоящее — следуйте его советам и обратитесь за помощью к группе, такой как Digital Security Helpline организации Access Now. И время от времени перезагружайте телефон; часть шпионского ПО не переживает перезагрузку, так что это маленькая привычка с реальной пользой.
Где место Sealby
Sealby не может остановить атаку государственного уровня на операционную систему вашего телефона, и мы никогда не будем притворяться иначе — самая важная защита от Pegasus — это обновлять телефон, а для тех, кто в зоне риска, Режим блокировки. Что делает Sealby, так это даёт вашим самым чувствительным фотографиям, видео, заметкам и файлам собственный дом: зашифрованный на вашем устройстве, открываемый только вашим собственным PIN-кодом или паролем и удерживаемый вне общей галереи, которую видят обычные приложения. Это один честный слой из нескольких — не волшебный щит, и мы предпочтём сказать вам это, чем продать ложное чувство безопасности.
Это общее просвещение, а не совет по безопасности. Угрозы, инструменты и функции приложений со временем меняются и различаются в зависимости от устройства — сверяйтесь с актуальными, авторитетными источниками и настройками на вашем собственном устройстве.