Apple pēdējās dienās atkārtoti aktualizējusi vienu no nopietnākajiem digitālās drošības draudiem – tā dēvēto algoto jeb mērķēto spiegprogrammatūru. Uzņēmums līdz šim par šādiem uzbrukumiem informējis lietotājus vairāk nekā 150 valstīs, savukārt jaunākā brīdinājumu kampaņa aptvērusi cilvēkus 110 valstīs.
Lai gan šādi uzbrukumi ir reti un skar ļoti šauru lietotāju loku, saņemtu Apple brīdinājumu nevajadzētu uztvert kā parastu drošības paziņojumu. Tas norāda, ka uzņēmuma rīcībā ir informācija, kas dod pamatu uzskatīt – konkrētais lietotājs varētu būt kļuvis par mērķēta kiberuzbrukuma objektu.
Kas īsti ir spiegprogrammatūra?
Spiegprogrammatūra jeb spyware ir ļaunprogrammatūras veids, kas izstrādāts, lai slepeni iegūtu informāciju no cilvēka ierīces. Atkarībā no izmantotās tehnoloģijas uzbrucēji var mēģināt piekļūt saziņai, failiem, kontiem, atrašanās vietas datiem un citai privātai informācijai.
Tomēr Apple brīdinājumos runa nav par parastu datorvīrusu vai nejauši lejupielādētu kaitīgu lietotni. Šeit tiek runāts par ļoti sarežģītām tehnoloģijām, kuru izstrādei un izmantošanai nepieciešami ievērojami finanšu un tehniskie resursi.
Viens no plašāk zināmajiem piemēriem ir Pegasus – NSO Group izstrādāta spiegprogrammatūra. Tā tikusi izmantota, lai vērstos pret konkrētiem cilvēkiem, tostarp žurnālistiem, politiķiem, aktīvistiem un diplomātiem. Šādu rīku izmantošana var būt ārkārtīgi dārga, un to mērķis nav masveidā inficēt miljoniem ierīču, bet gan iegūt piekļuvi konkrētām personām.
Kāpēc Apple šādus cilvēkus brīdina?
Mērķēti kiberuzbrukumi ir īpaši bīstami tādēļ, ka lietotājs ne vienmēr pamana kaut ko aizdomīgu. Ierīce var darboties ierasti, lai gan tajā vienlaikus notiek mēģinājums iegūt piekļuvi sensitīvai informācijai.
Apple izmanto savu draudu izpēti un drošības analīzi, lai identificētu pazīmes, kas var liecināt par šāda veida uzbrukumu. Uzņēmums apzināti neatklāj precīzus kritērijus, pēc kuriem tiek pieņemts lēmums par brīdinājuma nosūtīšanu. Tas ļautu potenciālajiem uzbrucējiem pielāgot savas metodes un sarežģīt turpmāko uzbrukumu atklāšanu.
Svarīga nianse – šāds paziņojums pats par sevi vēl nav pierādījums tam, ka iPhone jau ir pilnībā pārņemts. Tas nozīmē, ka Apple ir konstatējusi pietiekami nopietnas pazīmes, lai konkrēto lietotāju brīdinātu par iespējamu mērķētu apdraudējumu.
Ko darīt, ja saņemts Apple brīdinājums?
Pirmais un svarīgākais – neignorēt to. Apple iesaka nekavējoties aktivizēt Lockdown Mode jeb bloķēšanas režīmu. Tas ir īpaši stingrs iPhone drošības režīms, kas ierobežo vairākas ierīces funkcijas, lai samazinātu iespējas izmantot sarežģītas uzbrukuma metodes.
Tāpat būtu saprātīgi meklēt profesionālu palīdzību. Apple iesaka izmantot Access Now nodrošināto Digital Security Helpline, kur iespējams saņemt konsultāciju par turpmāko rīcību.
Vienlaikus nav pamata uzreiz ļauties panikai vai pieņemt sliktāko scenāriju, jo pats brīdinājums vēl nenozīmē, ka jūsu iPhone noteikti ir uzlauzts vai ka uzbrucēji jau ir piekļuvuši jūsu datiem. Pirmais un svarīgākais solis ir pārliecināties, ka paziņojums patiešām ir nosūtīts no Apple, nevis ir krāpnieku mēģinājums izvilināt sensitīvus datus.
Kā pārbaudīt, vai brīdinājums ir īsts?
Tas ir īpaši svarīgi, jo arī krāpnieki var mēģināt izmantot Apple vārdu, lai nobiedētu lietotāju un izvilinātu viņa paroli vai verifikācijas kodu.
Īsts Apple drošības paziņojums nelūgs pa e-pastu vai telefona sarunā atklāt Apple Account paroli, nosūtīt drošības kodu, instalēt nezināmu lietotni vai konfigurācijas profilu.
Drošākais risinājums ir pašam, neizmantojot paziņojumā esošās saites, atvērt account.apple.com un pierakstīties savā kontā. Ja Apple tiešām ir nosūtījusi draudu paziņojumu, informācijai par to jābūt redzamai konta lapā.
Ko darīt pārējiem iPhone lietotājiem?
Lielākajai daļai cilvēku šāda veida uzbrukums, visticamāk, nekad nebūs aktuāls. Tomēr šis stāsts atgādina par daudz vienkāršākiem, bet ikdienā daudz biežāk sastopamiem digitālās drošības riskiem.
Ierīce regulāri jāatjaunina, jo programmatūras atjauninājumi bieži ietver būtiskus drošības labojumus. Apple kontam vēlams izmantot divu faktoru autentifikāciju un unikālu paroli. Tāpat nevajadzētu atvērt aizdomīgas saites vai pielikumus no nezināmiem avotiem. Papildu aizsardzībai var aktivizēt arī Stolen Device Protection, bet lietotnes ieteicams lejupielādēt no oficiālā App Store.
Apple brīdinājumi atgādina par nepatīkamu realitāti: digitālie draudi vairs neaprobežojas tikai ar krāpnieciskiem e-pastiem un kaitīgām saitēm. Paralēli tiem pastāv arī ļoti dārgi, tehnoloģiski izsmalcināti uzbrukumi, kas tiek veidoti nevis pret visiem pēc kārtas, bet pret konkrēti izvēlētiem cilvēkiem.
Avoti: TechCrunch, CNET































