Apple снова предупредила о наёмной слежке: уведомление теперь на экране блокировки
13 августа Apple разослала очередную волну предупреждений людям, которых, по её данным, атаковала наёмная шпионская программа, та самая коммерческая, что продаётся государствам. Эта волна дошла до пользователей в 110 странах, а всего с 2021 года таких стран набралось больше 150. Изменилось место, где появляется предупреждение: теперь это уведомление на экране блокировки iPhone и в настройках, а не только письмо, которое может неделю лежать непрочитанным.
Кому это приходит и почему это важно
Наёмная шпионская программа это не вредонос из сомнительной загрузки. Её делают под заказ, она стоит целое состояние за одну цель и продаётся государственным ведомствам, поэтому попадает к журналистам, активистам, адвокатам, политикам и дипломатам, а не к широкой публике. Заражение часто не требует от жертвы вообще никаких действий.
Apple намеренно осторожна в формулировках. Она не называет ни атакующего, ни страну за атакой и не публикует, что именно вызвало конкретное срабатывание: объяснение метода помогло бы продавцам обойти его в следующий раз. Поэтому уведомление говорит, что вас, вероятно, атаковали, и на этом останавливается.
Как отличить настоящее уведомление от поддельного
Настоящее предупреждение Apple никогда не просит перейти по ссылке, открыть файл, установить приложение или профиль, назвать пароль или код подтверждения. Проверить просто: войдите на account.apple.com, и если Apple действительно вам его отправляла, оно видно вверху страницы. То же уведомление уходит на почтовые адреса, привязанные к учётной записи, с адреса [email protected]. Всё, что приходит со ссылкой и требованием срочно действовать, это фишинг, который пользуется новостью.
Что делать, если оно пришло
- Отнестись серьёзно, даже если вы не понимаете, зачем вы кому-то нужны. Список целей составляет тот, кто купил инструмент.
- Включить режим блокировки, Lockdown Mode. Он убирает те возможности, на которые опираются такие атаки, и, по словам Apple, случая взлома устройства с включённым режимом она пока не видела.
- Обновить систему на всех своих устройствах и перезагрузить телефон. Часть имплантов не переживает перезагрузку, а обновления закрывают пути, которыми их ставят.
- Обратиться к специалистам, а не импровизировать: у организации Access Now круглосуточно работает бесплатная линия цифровой безопасности ровно для таких случаев.
- Сменить важные пароли с другого, заведомо чистого устройства и считать всё, что вводилось на подозрительном телефоне, увиденным посторонним.
Почему география только растёт
Больше 150 стран это утверждение не про то, что хакеры повсюду. Это утверждение про рынок: инструменты продаются как продукт, с договором и поддержкой, и каждое новое государство-заказчик приносит свой список людей, за которыми стоит смотреть. Отсюда и волны вместо непрерывного потока, и то, что волна говорит о покупателях не меньше, чем о заражённых.
Для всех, кто в этот список не попадает, практический вывод скучный и полезный: ставить обновления вовремя, иногда перезагружать устройства и считать подозрительным любое сообщение, которое требует немедленно что-то открыть. Режим блокировки существует для тех, у кого есть основания ждать атаки, и для них это самый действенный переключатель на устройстве.
• About Apple threat notifications and protecting against mercenary spyware - Apple Support
• If Apple sends you a push notification alerting you to a spyware attack, take it seriously - TechCrunch
• Apple sends new Threat Notification alerts over mercenary spyware attacks - BleepingComputer
• Apple sends fresh wave of mercenary spyware warnings worldwide - 9to5Mac