Ärge oodake: peate kohe värskendama versioonile iOS 14.8
Justin Duino
Citizen Labi küberturvalisuse teadlased avastasid uue nuhkvara, mis nakatab Apple’i seadmeid iMessage’i kaudu. Ohvrid nakatuvad nullklõpsu ärakasutamise kaudu, mis tähendab, et nuhkvara võib teie seadet mõjutada isegi siis, kui te ei ava ega laadi alla sõnumimanust. Apple soovitab kõigil iPhone’i, Apple Watchi ja Maci kasutajatel teha probleemi lahendamiseks tarkvaravärskendus.
Citizen Lab ja Apple kinnitavad, et nuhkvara nimega Pegasus on Iisraeli nuhkvarafirma NSO Group toode. Ja jah, toode on siin võtmesõna – valitsused on Pegasusel regulaarselt litsentsitud potentsiaalsete terroristide ja kurjategijate jälgimiseks.
Kuid tänast ärakasutamist terroristi iPhone’is ei avastatud. Selle asemel leiti, et see nakatas Saudi Araabia dissidendi, tõenäoliselt ajakirjaniku või aktivisti telefoni. See ei ole esimene juhtum, kus valitsused (või võimsad valitsusvälised organid) kasutavad Pegasust dissidentide jälgimiseks. Nuhkvara nakatas Mehhiko ajakirjaniku telefoni kaks päeva enne, kui ta tapeti kartelli uurimise eest, ning seda kasutati mõrvatud Washington Posti reporteri Jamal Khashoggi kaaslaste jälgimiseks Saudi Araabias.
NSO Group väidab, et järgib rangeid inimõiguste tavasid ja müüb nuhkvara ainult "seaduslikele" valitsustele. Samuti väidab ta, et USA kodanikud ei saa kunagi nakatuda Pegasuse ega muu NSO väljatöötatud nuhkvaraga.
Sellest hoolimata soovitab Apple kõigil oma klientidel oma iPhone’i, Maci või Apple Watchi värskendada. Apple’i sõnul on selle ärakasutamise suhtes haavatavad järgmised seadmed:
Märkus. Kõik iPhone’id, mille iOS-i versioonid on vanemad kui 14.8, kõik Mac-arvutid, mille operatsioonisüsteemi versioonid on vanemad kui OSX Big Sur 11.6, turbevärskendus 2021-005 Catalina, ja kõik Apple’i kellad, mis on vanemad kui watchOS 7.6.2.
Saate värskendada oma iPhone’i või Maci seadetes. Apple Watchi värskendamiseks installige oma iPhone’i iOS-i uusim versioon, avage Apple Watchi rakendus, puudutage vahekaarti Minu kell, avage Üldine ja minge jaotisse Tarkvaravärskendus.
Allikas: Citizen Lab NBC kaudu