En iPhone har netop blokeret et af de værste spyware-angreb

Apple udgav en "ekstrem sikkerhed"-foranstaltning, der er bundtet med iOS 16 sidste sommer, og det er rettet mod sofistikeret spyware, der normalt anvendes skjult mod offentlige myndigheder. Det ser ud til, at Apples sikkerhedsværktøj til en vis grad er effektivt mod Pegasus - et af de mest ødelæggende overvågningsangreb, der nogensinde er dokumenteret.

Borgerlab, sikkerhedsgruppen baseret på University of Torontos Munk School of Global Affairs & Public Policy, har detaljeret et par nul-klik-udnyttelser, der var målrettet mod iOS 15 og iOS 16-enheder sidste år. Mærket PWNYOURHOME og FINDMYPWN blev disse udnyttelser i vid udstrækning brugt af Pegasus-producenten NSO Group mod mål i Mexico og andre steder.

Oplysningsside om låsetilstand på en iPhone 14 Pro.
Joe Maring/Digital Trends

Sikkerhedslaboratoriet bemærker, at på iPhones med Låsetilstand aktiveret, fik målet realtidsmeddelelser, hvis Pegasus-spywaren forsøgte at udnytte PWNYOURHOME-sårbarheden. NSO Group kan i sidste ende have udtænkt en løsning mod varslingssystemet, men generelt er der intet bevis for, at den førnævnte sikkerhedsfejl blev misbrugt på nogen enhed med låsetilstand aktiveret.

Anbefalede videoer

"I betragtning af at vi ikke har set nogen indikationer på, at NSO er stoppet med at implementere PWNYOURHOME, tyder dette på, at NSO kan have regnet med ud af en måde at rette meddelelsesproblemet på, såsom ved at tage fingeraftryk af Lockdown Mode,” skriver Citizen Lab i sin udtømmende rapport.

Sikkerhedslaboratoriet foreslår, at alle udsatte brugere skal aktivere låsetilstand for at sikre, at de ikke bliver de næste mål for Pegasus-drevet ulovlig overvågning - eller enhver sådan spyware, der er praktisk talt umulig at opdage i vild.

Eksempel på en iPhone med Lockdown Mode, der blokerer angreb fra Pegasus spyware.
Eksempel på låsetilstand, der blokerer et Pegasus-angrebBorgerlab

Apple siger, at Lockdown Mode er rettet mod "meget få individer, som på grund af hvem de er, eller hvad de gør, kan være personligt målrettet af nogle af de mest sofistikerede digitale trusler." Som sådan handler det sikkerhed med din gennemsnit smartphone funktionaliteter. For eksempel deaktiverer den visse beskeder, blokerer adgang til en masse websteder og blokerer FaceTime-opkald fra ukendte kontakter, blandt andre tilslutningsbegrænsninger.

Men som de siger, du kan aldrig være for sikker på din sikkerhed. For så vidt angår Pegasus, er det blevet indsat mod journalister, aktivister, højtstående embedsmænd og politiske personer over hele kloden. Og det er nul-klik-naturen af ​​denne overvågningsagent, og hvordan den hemmeligt miner næsten alle slags følsomme information - fra opkaldslogger og e-mails til lagerindhold - der gør den til en favorit blandt dårlige skuespillere, der sidder i positioner som statsmagt.

Med bevis for, at Lockdown Mode er effektiv til at stoppe spywaren, er enhver, der endda fjernt bekymret for at være målrettet af Pegasus (eller lignende angreb) bør seriøst overveje at aktivere Lockdown Mode på deres iPhone ASAP.

Redaktørens anbefalinger

  • iPadOS 17 har lige gjort min yndlings iPad-funktion endnu bedre
  • Jeg vil blive rasende, hvis iPhone 15 Pro ikke får denne ene funktion
  • Hvorfor du ikke kan bruge Apple Pay hos Walmart
  • Jeg forsøgte at erstatte min GoPro med denne nye telefon og dens smarte kamera
  • Jeg har brugt en iPhone i 14 år. Pixel Fold gav mig lyst til at stoppe

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.