Ostrzeżenie Apple na iPhone'a o możliwym cyberataku

Apple ostrzega przed atakiem spyware. Takiej wiadomości nie wolno ignorować

Apple wysłało kolejną falę ostrzeżeń do użytkowników iPhone’ów, iPadów i Maców, którzy mogli stać się celem zaawansowanego oprogramowania szpiegującego. Tym razem powiadomienia trafiły do osób w 110 krajach. Jeśli zobaczysz takie ostrzeżenie na ekranie swojego urządzenia, Apple radzi potraktować je bardzo poważnie.

Apple ostrzega użytkowników w 110 krajach

Apple poinformowało, że 13 sierpnia wysłało powiadomienia dotyczące potencjalnych ataków spyware do użytkowników w 110 krajach. Firma prowadzi tego rodzaju działania od 2021 roku i do tej pory ostrzegła klientów w ponad 150 państwach.

Nie chodzi przy tym o typowe złośliwe oprogramowanie, które można przypadkowo pobrać z internetu. Mowa o tzw. mercenary spyware, czyli zaawansowanym oprogramowaniu szpiegującym wykorzystywanym przede wszystkim przez podmioty dysponujące dużymi możliwościami finansowymi i technicznymi, w tym przez rządy.

Tego rodzaju narzędzia mogą być wykorzystywane do atakowania konkretnych osób, a ich celem bywają dziennikarze, aktywiści, politycy czy przedstawiciele organizacji społeczeństwa obywatelskiego.

Jak wygląda ostrzeżenie od Apple?

Firma zaktualizowała również sposób informowania użytkowników. Ostrzeżenie może pojawić się bezpośrednio na ekranie blokady iPhone’a jako push notification.

Apple informuje w nim:

„Apple wykryło atak z wykorzystaniem komercyjnego oprogramowania szpiegującego wymierzony w Twój iPhone. Możesz teraz podjąć działania, aby chronić swoje dane i urządzenie”.

Użytkownik otrzymuje również informacje o kolejnych krokach, które powinien podjąć. Apple wysyła takie ostrzeżenia także pocztą elektroniczną oraz wyświetla je po zalogowaniu do konta.

To istotna zmiana, ponieważ firma chce ułatwić osobom zagrożonym szybkie uzyskanie pomocy i dostęp do informacji dotyczących zabezpieczenia urządzenia.

Samo ostrzeżenie nie oznacza, że iPhone został zhakowany

Jest tu jednak ważne zastrzeżenie. Otrzymanie komunikatu od Apple nie musi oznaczać, że atakujący skutecznie przejął urządzenie.

Ostrzeżenie oznacza, że Apple ma wystarczające podstawy, aby uznać, że użytkownik mógł zostać celem ataku. W takiej sytuacji nie należy jednak czekać na potwierdzenie włamania.

Firma zaleca podjęcie natychmiastowych działań zabezpieczających.

Jednym z najważniejszych jest włączenie Lockdown Mode (po polsku Tryb blokady). Funkcja ogranicza część możliwości urządzenia i utrudnia wykorzystanie zaawansowanych luk bezpieczeństwa, które mogą być wykorzystywane przez spyware.

Znajdziemy ją w ustawieniach telefonu po wybraniu menu Prywatność i ochrona. Co istotne Tryb blokady aktywujemy tylko wtedy, gdy podejrzewamy cyberatak. To nie jest opcja, która powinna działać cały czas, bowiem wyłącza wiele funkcji w oprogramowaniu telefonu. Blokowana jest wtedy np. większość typów załączników w iMessage, a przeglądarka internetowa przestaje korzystać z niektórych zaawansowanych technologii webowych, takich jak choćby JavaScript JIT).

Apple twierdzi, że jak dotąd nie zaobserwowało przypadku skutecznego włamania na urządzenie, na którym Lockdown Mode był aktywny.

Dlaczego takie ataki są szczególnie niebezpieczne?

Zaawansowane spyware różni się od typowych cyberzagrożeń. Atakujący niekoniecznie chce zdobyć hasło do banku czy wyłudzić pieniądze. Celem może być długotrwałe monitorowanie konkretnej osoby.

Wykorzystywane narzędzia potrafią być niezwykle zaawansowane i mogą umożliwiać dostęp do komunikacji, danych czy innych informacji znajdujących się na urządzeniu.

Co szczególnie istotne, tego rodzaju ataki są stosunkowo rzadkie. Problem polega jednak na tym, że technologia służąca do inwigilacji jest coraz szerzej dostępna i była w ostatnich latach wykorzystywana również przeciwko przedstawicielom społeczeństwa obywatelskiego.

Apple twierdzi, że ostrzeżenia pomagają wykrywać większe kampanie

John Scott-Railton, starszy badacz organizacji Citizen Lab zajmującej się między innymi badaniem cyfrowej inwigilacji, ocenił najnowsze zmiany w systemie powiadomień Apple jako istotne usprawnienie.

Jego zdaniem pojedyncze ostrzeżenie może stać się początkiem znacznie większego dochodzenia. Osoba, która dowiaduje się o potencjalnym ataku, może zwrócić się o pomoc do ekspertów. Ci mogą następnie odkryć kolejne przypadki wykorzystania tego samego narzędzia.

To sprawia, że powiadomienia Apple mają znaczenie wykraczające poza ochronę pojedynczego użytkownika. Mogą również pomagać w ujawnianiu całych kampanii wykorzystujących spyware.

Co zrobić po otrzymaniu ostrzeżenia?

Najważniejsze jest, aby nie ignorować komunikatu. Apple kieruje użytkownika do dodatkowych informacji i wskazuje możliwości uzyskania pomocy. Warto również wtedy jak najszybciej włączyć Tryb ochrony i dokładnie zastosować się do zaleceń firmy.

Nie oznacza to automatycznie, że urządzenie zostało przejęte. Oznacza jednak, że Apple wykryło sygnały wskazujące na możliwość celowanego ataku.

W świecie cyberbezpieczeństwa to różnica, której zdecydowanie nie warto ignorować.

Foto: Apple.

Podziel się artykułem

PortalTechnologiczny.pl

Wykorzystujemy ciasteczka do spersonalizowania treści i reklam, aby oferować funkcje społecznościowe i analizować ruch w naszej witrynie.

Informacje o tym, jak korzystasz z naszej witryny, udostępniamy partnerom społecznościowym, reklamowym i analitycznym. Partnerzy mogą połączyć te informacje z innymi danymi otrzymanymi od Ciebie lub uzyskanymi podczas korzystania z ich usług.

Informacja o tym, w jaki sposób Google przetwarza dane, znajdują się tutaj.