Nie czekaj: musisz teraz zaktualizować system do iOS 14.8
Justin Duino
Badacze cyberbezpieczeństwa z Citizen Lab odkryli nowe oprogramowanie szpiegujące, które infekuje urządzenia Apple za pośrednictwem iMessage. Ofiary są zainfekowane przez exploit typu zero-click, co oznacza, że oprogramowanie szpiegujące może zaatakować Twoje urządzenie, nawet jeśli nie otworzysz ani nie pobierzesz załącznika do wiadomości. Apple zaleca wszystkim użytkownikom iPhone’ów, Apple Watch i komputerów Mac wykonanie aktualizacji oprogramowania w celu usunięcia problemu.
Citizen Lab i Apple potwierdzają, że oprogramowanie szpiegujące o nazwie Pegasus jest produktem izraelskiej firmy NSO Group zajmującej się oprogramowaniem szpiegującym. I tak, produkt jest tutaj kluczowym słowem — Pegasus jest regularnie licencjonowany przez rządy w celu monitorowania potencjalnych terrorystów i przestępców.
Ale dzisiejszego exploita nie wykryto na iPhonie terrorysty. Zamiast tego okazało się, że zainfekował telefon saudyjskiego dysydenta, prawdopodobnie dziennikarza lub aktywisty. To nie pierwszy przypadek, w którym rządy (lub potężne organizacje pozarządowe) używają Pegasusa do śledzenia dysydentów. Oprogramowanie szpiegujące zainfekowało telefon meksykańskiego dziennikarza na dwa dni przed jego śmiercią za śledztwo w sprawie kartelu i zostało wykorzystane do śledzenia współpracowników zamordowanego reportera Washington Post, Jamala Khashoggi w Arabii Saudyjskiej.
NSO Group twierdzi, że przestrzega ścisłych praktyk w zakresie praw człowieka i sprzedaje oprogramowanie szpiegujące tylko „legalnym" rządom. Twierdzi również, że obywatele USA nigdy nie zostaną zainfekowani przez Pegasusa lub inne oprogramowanie szpiegujące opracowane przez NSO.
Niezależnie od tego, Apple radzi wszystkim swoim klientom, aby zaktualizowali swój iPhone, Mac lub Apple Watch. Według Apple, następujące urządzenia są podatne na ten exploit:
Uwaga: wszystkie iPhone’y z systemem iOS w wersji starszej niż 14.8, wszystkie komputery Mac z systemem operacyjnym w wersji starszej niż OSX Big Sur 11.6, aktualizacja zabezpieczeń 2021-005 Catalina oraz wszystkie zegarki Apple starsze niż watchOS 7.6.2.
Możesz zaktualizować swój iPhone lub Mac z jego Ustawień. Aby zaktualizować zegarek Apple Watch, zainstaluj najnowszą wersję iOS na iPhonie, otwórz aplikację Apple Watch, stuknij kartę Mój zegarek, otwórz Ogólne i przejdź do Aktualizacji oprogramowania.
Źródło: Citizen Lab za pośrednictwem NBC