Čo je Pegasus
Pegasus je špionážny softvér vytvorený spoločnosťou s názvom NSO Group. Predáva sa vládnym agentúram, nie bežným zločincom alebo verejnosti. Keď sa dostane do telefónu, dokáže čítať správy, fotografie, poznámky a polohu a dokonca zapnúť mikrofón alebo kameru. Skrátka vidí to, čo vidí váš telefón.
Čo znamená „zero-click“
Väčšina útokov potrebuje, aby ste urobili chybu — ťukli na zlý odkaz, otvorili falošný súbor. Útok zero-click tento krok preskakuje. Dorazí cez niečo, čo váš telefón spracúva automaticky, ako je správa, a ticho sa nainštaluje bez toho, aby ste si čokoľvek všimli.
Znie to desivo, ale práve preto sú tieto útoky také cenné a také obmedzené: ich vytvorenie stojí obrovské peniaze a vynakladajú sa na starostlivo vybrané ciele. To je niečo iné než bežný malvér, ako je infostealer, ktorý sa rozsieva naširoko a spolieha sa na to, že si sami niečo nainštalujete.
Na koho sa v skutočnosti mieri
Prípad za prípadom sú ľudia, u ktorých sa Pegasus na telefónoch našiel, novinári, aktivisti, právnici a politické osobnosti. Nedávny nález, ktorý podnietil tento článok, bol na telefóne študentského aktivistu v Srbsku a odhalili ho výskumníci z Citizen Lab spolu so SHARE Foundation.
Ak nepatríte do skupiny, ktorú chce vláda sledovať, je praktické riziko pre vás veľmi nízke. Stojí za to to povedať na rovinu, pretože cieľom je tu pokoj, nie strach.
Poctivá hranica každého trezoru
Tu je časť, o ktorej budeme vždy úprimní. Šifrovaný trezor chráni vaše súbory, kým sú zamknuté. Ale ak telefón plne ovládne špionážny softvér, útočník môže vidieť veci vo chvíli, keď ich vidíte vy — keď je trezor otvorený a vy sa pozeráte na fotografiu alebo poznámku.
Žiadna aplikácia nedokáže plne ochrániť odomknutú obrazovku na telefóne, ktorý je už kompromitovaný. Preto kroky nižšie, ktoré nepustia špionážny softvér do telefónu vôbec, znamenajú viac než ktorákoľvek jednotlivá aplikácia.
Bezplatné kroky, ktoré pomáhajú
Všetko tu je zabudované vo vašom iPhone a nič nestojí. Udržiavajte iOS aktualizovaný — tieto útoky stoja na slabinách, ktoré Apple opravuje, a exploit v nedávnom prípade bol uzavretý aktualizáciou, ktorú Apple vydal v roku 2025. Rýchle aktualizovanie je tá najúčinnejšia vec, ktorú môžete urobiť.
Ak ste aktivista, novinár alebo niekto, kto môže byť cieľom, zapnite Režim uzamknutia. Nájdete ho v Nastaveniach a zámerne vypína niektoré funkcie, ktoré tieto útoky zneužívajú. Nie je pre každého, ale pre ohrozených je veľmi účinný. Zapnutie rozšírenej ochrany údajov pre iCloud je rozumný doplnkový krok, aby vaše zálohy boli šifrované end-to-end.
Berte upozornenia Apple na hrozby vážne: ak nejaké dostanete, je pravé — riaďte sa jeho radami a vyhľadajte pomoc u skupiny, ako je Digital Security Helpline organizácie Access Now. A z času na čas telefón reštartujte; časť špionážneho softvéru reštart neprežije, takže je to malý návyk so skutočným prínosom.
Kde je miesto pre Sealby
Sealby nedokáže zastaviť útok na úrovni štátu na operačný systém vášho telefónu a nikdy nebudeme predstierať opak — obranou, na ktorej proti Pegasu najviac záleží, je udržiavať telefón aktualizovaný a pre ohrozených Režim uzamknutia. Čo Sealby robí, je, že dáva vašim najcitlivejším fotografiám, videám, poznámkam a súborom ich vlastný domov: šifrovaný na vašom zariadení, otváraný len vaším vlastným PINom alebo heslom a držaný mimo zdieľanej galérie, ktorú vidia bežné aplikácie. Je to jedna poctivá vrstva z niekoľkých — nie čarovný štít, a radšej vám to povieme, než by sme vám predali falošný pocit bezpečia.
Toto je všeobecné vzdelávanie, nie bezpečnostná rada. Hrozby, nástroje a funkcie aplikácií sa v čase menia a líšia sa podľa zariadenia — overujte si aktuálne, dôveryhodné zdroje a nastavenia na svojom vlastnom zariadení.