Компанія Apple розіслала окремим користувачам iPhone екстрене попередження про спроби заразити пристрої комерційним шпигунським програмним забезпеченням. За відкритими даними, поточна хвиля атак торкнулася користувачів у 110 країнах, включно з Чехією. Скільки саме людей отримали сповіщення, Apple не повідомляє.
Повідомлення з'являється прямо в системі телефону і звучить так: «Apple виявила атаку комерційним шпигунським ПЗ, спрямовану проти вашого iPhone». Такі попередження компанія розсилає не масово, а вибірково — лише тим, кого її служба безпеки визнала ймовірною ціллю спрямованої атаки.
Йдеться про так зване mercenary spyware — комерційне шпигунське ПЗ, яке відрізняється від звичайних вірусів, що поширюються через масові фішингові листи. Такі програми застосовують проти конкретних, заздалегідь обраних людей — журналістів, активістів, політиків, дипломатів. Для більшості звичайних користувачів ризик подібної атаки, за оцінкою Apple, залишається надзвичайно низьким.
Саме тому попередження від самої Apple мають особливу вагу: їх вважають високодостовірними і рекомендують отримувачам сприймати їх серйозно. Відомим прикладом такого шпигунського інструменту є Pegasus від ізраїльської NSO Group, однак у поточному випадку Apple не підтвердила, що за атаками стоїть саме ця програма, і не назвала ні конкретного зловмисника, ні використану вразливість.
Саме отримання попередження не означає, що зловмисники вже отримали контроль над телефоном або викрали дані. Таким чином Apple повідомляє, що з високою мірою впевненості визначила користувача як можливу ціль атаки — але про успішність самої атаки з повідомлення дізнатися неможливо.
Компанія навмисно не розкриває технічні деталі, які призвели до відправлення попередження: за її словами, подробиці могли б допомогти операторам шпигунського ПЗ скоригувати методи й у майбутньому уникнути виявлення.
Першим порухом зляканого користувача може бути негайне скидання телефону до заводських налаштувань. Однак фахівці радять не робити цього, оскільки такий крок може ускладнити подальше розслідування. Важливо зберегти пристрій у вихідному стані та зафіксувати саме попередження — наприклад, зробивши знімок екрана.
Apple також пропонує так званий Режим блокування (Lockdown Mode), який суттєво обмежує деякі функції пристрою, звужуючи можливості для атаки. Режим призначений насамперед для людей, які можуть стати ціллю особливо складних спрямованих атак.
Система сповіщень про загрози, відома як Threat Notifications, використовується Apple уже кілька років: компанія розсилає подібні попередження в міру виявлення нових загроз її службами безпеки. За власними даними Apple, з 2021 року такі сповіщення отримали користувачі в понад 150 країнах.
Новинкою поточної системи стала підвищена помітність попередження безпосередньо на пристрої — тепер воно може відображатися як системне сповіщення на самому iPhone, а не загубитися серед звичайних листів.
Для більшості власників техніки Apple ймовірність подібної атаки залишається дуже невеликою. Але тим, хто дійсно отримав таке сповіщення, не варто сприймати його як звичайне системне повідомлення: Apple попереджає конкретну людину, що вона, за даними її систем безпеки, могла стати ціллю однієї з найвитонченіших цифрових загроз сучасності.
Фахівці рекомендують: ставитися до повідомлення серйозно і не ігнорувати його; зробити знімок екрана сповіщення та зафіксувати час його появи; не скидати й не очищати телефон до заводських налаштувань; увімкнути Режим блокування; встановити всі доступні оновлення безпеки на iPhone та інших пристроях; звернутися до фахівців з кібербезпеки, а якщо телефон використовується для роботи — повідомити також службу безпеки роботодавця.
Джерело: novinky.cz