Статті

Що таке шпигунська програма Pegasus?

Можливо, ви бачили заголовки про «Pegasus» та атаки «zero-click» на iPhone. Звучить тривожно, але повна картина спокійніша за заголовок. Ось що таке цей вид шпигунського ПЗ насправді, на кого він реально націлений і які безкоштовні кроки знижують ваш ризик.

Головне

  • Pegasus — це професійне шпигунське ПЗ, створене компанією NSO Group і продане державним відомствам, а не щось поширюване серед широкого загалу.
  • Атака «zero-click» не потребує від вас жодного дотику, але такі атаки дорогі й витрачаються на конкретні, вибрані цілі — наприклад, журналістів та активістів.
  • Щойно телефон заражений, шпигунське ПЗ може читати повідомлення, фотографії та нотатки й навіть вмикати мікрофон чи камеру — воно бачить те, що бачить ваш телефон.
  • Оновлення iPhone закриває вразливості, на які спирається це шпигунське ПЗ, і це найдієвіше, що ви можете зробити.
  • Якщо ви можете бути ціллю, Режим блокування та сповіщення Apple про загрози вбудовані й безкоштовні — і жоден застосунок не захистить повністю розблокований екран на вже скомпрометованому телефоні.

Що таке Pegasus

Pegasus — це шпигунське ПЗ, створене компанією під назвою NSO Group. Воно продається державним відомствам, а не звичайним злочинцям чи загалу. Потрапивши на телефон, воно може читати повідомлення, фотографії, нотатки та місцеперебування й навіть вмикати мікрофон чи камеру. Коротко кажучи, воно бачить те, що бачить ваш телефон.

Що означає «zero-click»

Більшості атак потрібно, щоб ви припустилися помилки — натиснули на погане посилання, відкрили підроблений файл. Атака zero-click пропускає цей крок. Вона надходить через те, що ваш телефон обробляє автоматично, як-от повідомлення, і встановлюється непомітно, не даючи вам нічого помітити.

Звучить лячно, але саме тому такі атаки настільки цінні й настільки обмежені: їхня розробка коштує дуже дорого, і їх витрачають на ретельно вибрані цілі. Це відрізняється від повсякденного шкідливого ПЗ, такого як інфостилер, яке розсіюється широко й покладається на те, що ви самі щось встановите.

На кого насправді націлені

Випадок за випадком людьми, у яких Pegasus знаходили на телефонах, виявляються журналісти, активісти, юристи та політичні постаті. Нещодавня знахідка, що спонукала написати цю статтю, була на телефоні студентського активіста в Сербії й виявлена дослідниками з Citizen Lab спільно зі SHARE Foundation.

Якщо ви не входите до групи, за якою держава хоче стежити, практичний ризик для вас дуже низький. Про це варто сказати прямо, бо мета тут — спокій, а не страх.

Чесна межа будь-якого сховища

Ось та частина, про яку ми завжди говоритимемо прямо. Зашифроване сховище захищає ваші файли, поки вони замкнені. Але якщо телефон повністю захоплений шпигунським ПЗ, зловмисник може бачити речі в той самий момент, коли їх бачите ви, — поки сховище відкрите й ви дивитеся на фотографію чи нотатку.

Жоден застосунок не захистить повністю розблокований екран на телефоні, який уже скомпрометований. Ось чому кроки нижче, які взагалі не пускають шпигунське ПЗ на телефон, важать більше, ніж будь-який окремий застосунок.

Безкоштовні кроки, які допомагають

Усе тут вбудоване у ваш iPhone і нічого не коштує. Оновлюйте iOS — ці атаки спираються на вразливості, які Apple закриває, а експлойт у нещодавньому випадку було закрито оновленням, яке Apple випустила у 2025 році. Своєчасне оновлення — найдієвіше, що ви можете зробити.

Якщо ви активіст, журналіст або хтось, хто може стати ціллю, увімкніть Режим блокування. Він міститься в «Налаштуваннях» і навмисно вимикає деякі функції, що ними користуються ці атаки. Він не для всіх, але для тих, хто в зоні ризику, він дуже дієвий. Увімкнення розширеного захисту даних для iCloud — розумний супутній крок, щоб ваші резервні копії були зашифровані наскрізним шифруванням.

Ставтеся до сповіщень Apple про загрози серйозно: якщо ви колись його отримаєте, воно справжнє — дотримуйтеся його порад і зверніться по допомогу до групи, такої як Digital Security Helpline організації Access Now. І час від часу перезавантажуйте телефон; частина шпигунського ПЗ не переживає перезавантаження, тож це маленька звичка з реальною користю.

Де місце Sealby

Sealby не може зупинити атаку державного рівня на операційну систему вашого телефона, і ми ніколи не вдаватимемо інакше — найважливіший захист від Pegasus — це оновлювати телефон, а для тих, хто в зоні ризику, Режим блокування. Що робить Sealby, так це дає вашим найчутливішим фотографіям, відео, нотаткам і файлам власний дім: зашифрований на вашому пристрої, відкриваний лише вашим власним PIN-кодом чи паролем і триманий поза спільною галереєю, яку бачать звичайні застосунки. Це один чесний шар із кількох — не чарівний щит, і ми радше скажемо вам це, ніж продамо хибне відчуття безпеки.

Це загальна просвіта, а не порада з безпеки. Загрози, інструменти та функції застосунків з часом змінюються й відрізняються залежно від пристрою — звіряйтеся з актуальними, авторитетними джерелами та налаштуваннями на вашому власному пристрої.

Швидкі відповіді

Чи варто мені хвилюватися через Pegasus?

Для більшості людей — ні. Це дороге шпигунське ПЗ державного рівня, націлене на конкретних осіб, таких як журналісти, активісти та юристи, а не поширюване серед широкого загалу. Найкраща звичка для кожного — вчасно оновлювати ПЗ телефона, що закриває вразливості, на які спираються ці атаки.

Чи може зашифрований застосунок зупинити Pegasus?

Сам по собі — ні. Якщо телефон повністю скомпрометований, зловмисник може бачити вміст у той момент, коли він відкритий у вас, — зокрема всередині будь-якого застосунку. Найкращий захист — узагалі не пустити шпигунське ПЗ на телефон: оновлюйтеся, а якщо ви в групі підвищеного ризику, увімкніть Режим блокування. Зашифроване сховище все одно допомагає: воно тримає ваші найчутливіші файли поза загальною галереєю та замкненими за власним секретом.

Що таке атака «zero-click»?

Така, що не потребує від вас жодних дій. Замість того щоб змусити вас натиснути на посилання чи відкрити файл, вона надходить через те, що ваш телефон обробляє автоматично, наприклад повідомлення, і встановлюється непомітно. Такі атаки рідкісні й дорогі в розробці, тому їх застосовують лише до ретельно вибраних цілей, а не до широкого загалу.

Що таке Режим блокування?

Вбудоване налаштування iPhone у розділі «Налаштування» › «Конфіденційність і безпека», яке вимикає деякі функції, що ними користуються ці атаки. Телефон стає трохи менш зручним, але значно важче атакованим. Воно призначене для невеликої кількості людей, які можуть стати ціллю такого шпигунського ПЗ, а не для всіх.

Як дізнатися, що я став ціллю?

Apple надсилає сповіщення про загрозу людям, яких вважає ймовірними цілями найманського шпигунського ПЗ. Якщо ви його отримали, поставтеся до нього як до справжнього, дотримуйтеся його порад і розгляньте допомогу від групи, такої як Digital Security Helpline організації Access Now. Такі сповіщення рідкісні й призначені для підозр на атаки державного рівня.

Ваш сейф уже чекає.

Завантажте Sealby і захистіть найважливіше. Налаштування триває менше хвилини, і жодного акаунта створювати не треба.

Завантажити в App Store

iPhone та iPad · iOS 17+ · Безкоштовно