Pegasus là gì
Pegasus là phần mềm gián điệp do một công ty tên là NSO Group tạo ra. Nó được bán cho các cơ quan chính phủ, không phải cho tội phạm thông thường hay công chúng. Một khi đã xâm nhập điện thoại, nó có thể đọc tin nhắn, ảnh, ghi chú và vị trí, thậm chí bật micro hoặc camera. Nói ngắn gọn, nó thấy những gì điện thoại của bạn thấy.
“Zero-click” nghĩa là gì
Hầu hết các cuộc tấn công cần bạn mắc lỗi——chạm vào một liên kết xấu, mở một tập tin giả. Một cuộc tấn công zero-click bỏ qua bước đó. Nó đến thông qua thứ mà điện thoại của bạn tự động xử lý, như một tin nhắn, và âm thầm cài đặt mà không có gì để bạn nhận ra.
Nghe thì đáng sợ, nhưng đó cũng là lý do những cuộc tấn công này vừa có giá trị vừa hạn chế đến vậy: chúng tốn rất nhiều tiền để xây dựng và được dành cho các mục tiêu được chọn lọc kỹ. Điều này khác với phần mềm độc hại thường ngày như infostealer, vốn được rải rộng và dựa vào việc bạn tự cài đặt thứ gì đó.
Ai thực sự bị nhắm tới
Trong hết trường hợp này đến trường hợp khác, những người bị phát hiện có Pegasus trong điện thoại là nhà báo, nhà hoạt động, luật sư và nhân vật chính trị. Phát hiện gần đây dẫn tới bài viết này là trên điện thoại của một nhà hoạt động sinh viên ở Serbia, được các nhà nghiên cứu tại Citizen Lab cùng SHARE Foundation tìm ra.
Nếu bạn không thuộc nhóm mà một chính phủ muốn theo dõi, rủi ro thực tế với bạn là rất thấp. Điều này đáng được nói thẳng, vì mục tiêu ở đây là sự bình tĩnh, không phải nỗi sợ.
Giới hạn trung thực của mọi két
Đây là phần chúng tôi sẽ luôn thẳng thắn. Một két mã hóa bảo vệ tập tin của bạn khi chúng được khóa cất đi. Nhưng nếu một chiếc điện thoại bị phần mềm gián điệp chiếm quyền hoàn toàn, kẻ tấn công có thể thấy mọi thứ vào đúng khoảnh khắc bạn thấy chúng——khi két đang mở và bạn đang xem một tấm ảnh hay ghi chú.
Không ứng dụng nào có thể bảo vệ hoàn toàn một màn hình đã mở khóa trên chiếc điện thoại vốn đã bị xâm nhập. Đó là lý do các bước dưới đây, vốn ngăn phần mềm gián điệp xâm nhập điện thoại ngay từ đầu, quan trọng hơn bất kỳ ứng dụng đơn lẻ nào.
Những bước miễn phí giúp ích
Mọi thứ ở đây đều tích hợp sẵn trong iPhone của bạn và không tốn kém gì. Giữ iOS luôn được cập nhật——những cuộc tấn công này dựa vào các lỗ hổng mà Apple vá, và lỗ hổng bị khai thác trong vụ gần đây đã được đóng lại bằng một bản cập nhật Apple phát hành năm 2025. Cập nhật kịp thời là điều hiệu quả nhất mà bạn có thể làm.
Nếu bạn là nhà hoạt động, nhà báo hoặc người có thể trở thành mục tiêu, hãy bật Lockdown Mode. Nó nằm trong Settings và cố ý tắt bớt một số tính năng mà các cuộc tấn công này lợi dụng. Nó không dành cho tất cả mọi người, nhưng rất mạnh với những ai đang gặp rủi ro. Bật Advanced Data Protection cho iCloud là một bước bổ trợ hợp lý để giữ các bản sao lưu của bạn được mã hóa đầu cuối.
Hãy xem trọng Apple Threat Notifications: nếu bạn từng nhận được một thông báo như vậy, nó là thật——hãy làm theo lời khuyên của nó và tìm sự trợ giúp từ một tổ chức như Digital Security Helpline của Access Now. Và thỉnh thoảng hãy khởi động lại điện thoại của bạn; một số phần mềm gián điệp không sống sót qua lần khởi động lại, nên đó là một thói quen nhỏ mà có lợi ích thật sự.
Sealby nằm ở đâu
Sealby không thể ngăn một cuộc tấn công cấp chính phủ nhắm vào hệ điều hành điện thoại của bạn, và chúng tôi sẽ không bao giờ giả vờ ngược lại——những lớp phòng thủ quan trọng nhất trước Pegasus là giữ điện thoại của bạn luôn được cập nhật và, với những ai đang gặp rủi ro, là Lockdown Mode. Điều Sealby làm là cho những tấm ảnh, video, ghi chú và tập tin nhạy cảm nhất của bạn một mái nhà riêng: được mã hóa trên thiết bị của bạn, chỉ mở được bằng PIN hoặc cụm mật khẩu của chính bạn, và giữ tách khỏi cuộn camera chung mà các ứng dụng thông thường có thể thấy. Đó là một lớp trung thực trong nhiều lớp——không phải tấm khiên thần kỳ, và chúng tôi thà nói với bạn điều đó còn hơn bán cho bạn một cảm giác an toàn giả tạo.
Đây là kiến thức chung, không phải lời khuyên bảo mật. Các mối đe dọa, công cụ và tính năng ứng dụng thay đổi theo thời gian và khác nhau tùy thiết bị——hãy tham khảo các nguồn uy tín, cập nhật và kiểm tra cài đặt trên thiết bị của chính bạn.