Dacă în urmă cu doi ani Google era cel care știrbea reputația rivalului Apple, dezvăluind că echipe de hackeri guvernamentali exploatează în mod activ vulnerabilități iOS pentru a instala pe ascuns aplicații spyware pe telefoane iPhone, acum Apple distribuie aceste alerte aproape în timp real.
Sistemul este pe cât de simplu, pe atât de eficient. Dacă Apple determină că iPhone-ul unui utilizator a fost vizat de un atac informatic derulat folosind un anume tip de aplicație spyware, inițiază pe telefonul acestuia un mesaj de avertizare foarte asemănător celebrelor RO-Alert. Alerta afișată pe ecranul de blocare al telefonului nu lasă loc de interpretări: „Apple a detectat un atac spyware de tip mercenar”. Chiar dacă interacționezi cu mesajul respectiv ești îndrumat către o pagină de unde afli că ai putea fi ținta unei operațiuni guvernamentale pentru spionaj și colectarea informațiilor personale stocate pe telefon (ex. poze, mesaje confidențiale).
De regulă, astfel de atacuri pornesc de la vulnerabilități iOS recent identificate și folosesc metode sofisticate, dificil de combătut chiar și pentru cei mai experimentați utilizatori. De aceea Apple a creat Lockdown Mode, cea mai puternică setare iOS pentru securitate, a cărei folosire ar oferi protecție de 100% chiar și împotriva celor mai experimentați hackeri, cum sunt cei angajați de entități statale pentru facilitarea activităților de spionaj. Sau cel puțin, așa susțin oficialii Apple: „Nu avem cunoștință de niciun atac spyware mercenar reușit împotriva unui dispozitiv Apple cu modul Lockdown activat”, într-o declarație acordată la începutul acestui an pentru publicația TechCrunch.
Problema cu Lockdown Mode este că setarea menită să ajute utilizatorii iPhone (ex. jurnaliști, diplomați, dizidenți) care se consideră ținte predilecte a operațiunilor de spionaj statal să se protejeze, presupune dezactivarea multora dintre funcțiile iPhone intenționate pentru confortul utilizatorului. Unele pagini web nu se încarcă corect, apelurile video și descărcarea/vizualizarea atașamentelor primite la e-mail ar putea să nu funcționeze, iar orice setări/funții iOS pe care inginerii Apple le consideră riscante sunt dezactivate complet.
Anticipând că nimeni nu va folosi Lockdown Mode decât dacă este sigur că sunt motive întemeiate, Apple se bazează pe alertele Threat Notification ca și primă barieră de apărare.
Șansele sunt mici să primești acest mesaj, dar dacă prin activitatea profesională sau locația în care călătorești te consideri expus riscului de persecuție guvernamentală sau spionaj în favoarea unor actori bine finanțați, cu siguranță ar trebui să iei aceste alerte foarte în serios.

De reținut, Apple nu identifică pentru tine programele spion din spatele alertelor individuale, așa că nu vei avea dovezi că alerta primită este pentru o anume grupare de hackeri sau cine ar putea fi „clientul”.
„Nu putem oferi informații despre motivele pentru care emitem notificări privind amenințările, deoarece acest lucru ar putea ajuta atacatorii mercenari de spyware să își adapteze comportamentul pentru a evita detectarea în viitor.”
Cu toate acestea, chiar Apple citează Pegasus, produs de NSO Group, ca exemplu de spyware mercenar asociat în mod tradițional cu acest tip de atac, iar investigațiile criminalistice asupra notificărilor anterioare de amenințări ale Apple au confirmat folosirea instrumentelor Pegasus în unele cazuri.
„Atacurile mercenare de tip spyware costă milioane de dolari și au adesea o durată de viață scurtă, ceea ce le face mult mai greu de detectat și prevenit”, a explicat Apple.
„Marea majoritate a utilizatorilor nu vor fi niciodată ținta unor astfel de atacuri.”
Apple se bazează pe propriile sale informații și investigații privind amenințările pentru a identifica suspiciunile de activitate spyware a mercenarilor, ceea ce înseamnă că aceste notificări sunt „alerte de înaltă încredere” și nu doar un avertisment obișnuit:
„Deși investigațiile noastre nu pot obține niciodată o certitudine absolută, notificările de amenințări de la Apple sunt alerte de înaltă încredere care arată că un utilizator a fost vizat individual de un atac spyware mercenar și ar trebui luate foarte în serios”, a precizat Apple.
Urmărește Zona Știri, reviews și video — alege-ți canalul preferat

