Що таке Pegasus
Pegasus — це шпигунське ПЗ, створене компанією під назвою NSO Group. Воно продається державним відомствам, а не звичайним злочинцям чи загалу. Потрапивши на телефон, воно може читати повідомлення, фотографії, нотатки та місцеперебування й навіть вмикати мікрофон чи камеру. Коротко кажучи, воно бачить те, що бачить ваш телефон.
Що означає «zero-click»
Більшості атак потрібно, щоб ви припустилися помилки — натиснули на погане посилання, відкрили підроблений файл. Атака zero-click пропускає цей крок. Вона надходить через те, що ваш телефон обробляє автоматично, як-от повідомлення, і встановлюється непомітно, не даючи вам нічого помітити.
Звучить лячно, але саме тому такі атаки настільки цінні й настільки обмежені: їхня розробка коштує дуже дорого, і їх витрачають на ретельно вибрані цілі. Це відрізняється від повсякденного шкідливого ПЗ, такого як інфостилер, яке розсіюється широко й покладається на те, що ви самі щось встановите.
На кого насправді націлені
Випадок за випадком людьми, у яких Pegasus знаходили на телефонах, виявляються журналісти, активісти, юристи та політичні постаті. Нещодавня знахідка, що спонукала написати цю статтю, була на телефоні студентського активіста в Сербії й виявлена дослідниками з Citizen Lab спільно зі SHARE Foundation.
Якщо ви не входите до групи, за якою держава хоче стежити, практичний ризик для вас дуже низький. Про це варто сказати прямо, бо мета тут — спокій, а не страх.
Чесна межа будь-якого сховища
Ось та частина, про яку ми завжди говоритимемо прямо. Зашифроване сховище захищає ваші файли, поки вони замкнені. Але якщо телефон повністю захоплений шпигунським ПЗ, зловмисник може бачити речі в той самий момент, коли їх бачите ви, — поки сховище відкрите й ви дивитеся на фотографію чи нотатку.
Жоден застосунок не захистить повністю розблокований екран на телефоні, який уже скомпрометований. Ось чому кроки нижче, які взагалі не пускають шпигунське ПЗ на телефон, важать більше, ніж будь-який окремий застосунок.
Безкоштовні кроки, які допомагають
Усе тут вбудоване у ваш iPhone і нічого не коштує. Оновлюйте iOS — ці атаки спираються на вразливості, які Apple закриває, а експлойт у нещодавньому випадку було закрито оновленням, яке Apple випустила у 2025 році. Своєчасне оновлення — найдієвіше, що ви можете зробити.
Якщо ви активіст, журналіст або хтось, хто може стати ціллю, увімкніть Режим блокування. Він міститься в «Налаштуваннях» і навмисно вимикає деякі функції, що ними користуються ці атаки. Він не для всіх, але для тих, хто в зоні ризику, він дуже дієвий. Увімкнення розширеного захисту даних для iCloud — розумний супутній крок, щоб ваші резервні копії були зашифровані наскрізним шифруванням.
Ставтеся до сповіщень Apple про загрози серйозно: якщо ви колись його отримаєте, воно справжнє — дотримуйтеся його порад і зверніться по допомогу до групи, такої як Digital Security Helpline організації Access Now. І час від часу перезавантажуйте телефон; частина шпигунського ПЗ не переживає перезавантаження, тож це маленька звичка з реальною користю.
Де місце Sealby
Sealby не може зупинити атаку державного рівня на операційну систему вашого телефона, і ми ніколи не вдаватимемо інакше — найважливіший захист від Pegasus — це оновлювати телефон, а для тих, хто в зоні ризику, Режим блокування. Що робить Sealby, так це дає вашим найчутливішим фотографіям, відео, нотаткам і файлам власний дім: зашифрований на вашому пристрої, відкриваний лише вашим власним PIN-кодом чи паролем і триманий поза спільною галереєю, яку бачать звичайні застосунки. Це один чесний шар із кількох — не чарівний щит, і ми радше скажемо вам це, ніж продамо хибне відчуття безпеки.
Це загальна просвіта, а не порада з безпеки. Загрози, інструменти та функції застосунків з часом змінюються й відрізняються залежно від пристрою — звіряйтеся з актуальними, авторитетними джерелами та налаштуваннями на вашому власному пристрої.