Az Apple sürgősségi javítást adott ki a CoreGraphics egy nulladik napi sebezhetőségére, és a kontextus komoly: legalább 14 ember Szerbiában állítólag Pegasus kémprogram-támadásokkal szembesült. Az Apple nulladik napi Pegasus szerbiai javítás emlékeztető arra, hogy a telefonra leselkedő legveszélyesebb fenyegetések gyakran semmi közük a hálózati kapcsolatodhoz, és minden közük a nem javított szoftverhez van.
Mit hozott nyilvánosságra az Apple a CoreGraphics hibáról
A jelentés szerint az Apple javítása egy olyan hibát orvosol a CoreGraphicsben, amely célzott exploitok lehetővé tételére alkalmas. A CoreGraphics az a grafikai keretrendszer, amely segít az Apple-eszközöknek képeket és más vizuális tartalmakat megjeleníteni. Egy ilyen komponens hibája azért számít, mert az eszközök folyamatosan dolgoznak fel képeket, az üzenetektől a weboldalakig és a mellékletekig.
A sebezhetőséget nulladik napi sebezhetőségként írják le. Ez a kifejezés azt jelenti, hogy a hibát a javítás elérhetővé válása előtt kihasználták, vagy kihasználható volt. Az Apple nyilvánosságra hozatalának megfogalmazása célzott támadásokra utal, nem széles körű, válogatás nélküli kampányokra. Ez jellemző arra, ahogyan a fejlett kémprogramok működnek: drágák és pontosak, és konkrét személyekre irányulnak, nem a nagyközönségre.
A forrásanyag ezen túl nem nyújt technikai részleteket, például teljes exploit-láncot vagy a javított komponensek teljes listáját. Nem fogunk találgatni olyan részletekről, amelyeket nem erősítettek meg.
Pegasus célzás Szerbiában: Kit érintett
A jelentés szerint legalább 14 ember Szerbiában szembesült Pegasus-támadásokkal. A Pegasus kereskedelmi kémprogram, amelyet gyakran zsoldos kémprogramként írnak le, mert fizető ügyfeleknek fejlesztik és adják el. Miután egy eszközre telepítették, az ilyen típusú eszköz jellemzően mély hozzáférést ad a támadónak a telefon adataihoz és érzékelőihez.
A forrásösszefoglaló nem nevezi meg a 14 személyt, és nem részletezi a foglalkozásukat. A Pegasusról szóló évek során megjelent nyilvános tudósítások gyakran újságírókat, aktivistákat és más civil társadalmi szereplőket érintettek, ezért összpontosít a történethez javasolt nézőpont ezekre a csoportokra. De fontos világosnak lenni: a rendelkezésünkre álló információ megerősíti a személyek számát és az országot, nem pedig azt, hogy kik voltak pontosan.
A lényeg a minta. Az ilyen típusú kémprogramot ritkán használják véletlenszerű felhasználók ellen. Olyan emberekre irányul, akiknek a kommunikációját valaki más értékesnek tartja.
Mely iPhone-oknak és iPad-eknek van szükségük a frissítésre
Az eredeti cím a javítást idősebb eszközökkel kapcsolatosnak állítja be. A rendelkezésünkre álló összefoglaló nem tartalmazza az érintett modellek ellenőrzött listáját, és nem mondja azt, hogy az újabb eszközök mentesülnek. Tehát a legbiztonságosabb értelmezés a gyakorlati: ha az Apple-eszközöd képes telepíteni a legfrissebb frissítést, telepítsd.
Így ellenőrizheted:
- iPhone-on vagy iPaden nyisd meg a Beállításokat, majd az Általános, majd a Szoftverfrissítés menüpontot.
- Ha egy frissítés szerepel a listán, telepítsd, és hagyd, hogy az eszköz újrainduljon.
- Kapcsold be az automatikus frissítéseket ugyanabban a menüben, hogy a jövőbeli biztonsági javítások késedelem nélkül megérkezzenek.
- Ha az eszközöd már nem kapja meg a legfrissebb szoftvert, ellenőrizd, hogy elérhető-e külön biztonsági frissítés, és fontold meg a kockázatokat, ha továbbra is érzékeny kommunikációra használod.
A frissítés nem bonyolult, de könnyű elhalasztani. Egy nulladik napi sebezhetőség esetén a halogatás pontosan az, amire a támadó számít.
Mit jelent ez számodra
A legtöbb embert nagyon valószínűtlen, hogy Pegasus célpontja legyen. Az ilyen támadások költségesek, és kis számú emberre irányulnak. Mégis, a javítás mindenkit véd, mert amint egy javítás nyilvánosságra kerül, a hibát, amelyet kezel, jobban megértik, és a alkalmazására nyíló ablak számít.
Ez egy hasznos tanulság arról is, hogy hova illik a VPN. A VPN titkosítja a forgalmat az eszközöd és a VPN-szerver között, és elrejtheti az IP-címedet a meglátogatott oldalak elől. Ez értékes a nyilvános Wi-Fi-n és az internetszolgáltatód elől való adatvédelem szempontjából. De a VPN nem javítja az operációs rendszereden belüli sebezhetőséget. Ha egy hiba lehetővé teszi, hogy a támadó kódot futtasson az eszközödön, a hálózati alagút nem állítja meg. A szoftverfrissítések igen.
Hogyan csökkenthetik a kitettséget a veszélyeztetett felhasználók
Ha újságíró, aktivista, ügyvéd vagy bárki, akinek okkal feltételezheti, hogy célpont lehet, fontold meg ezeket a lépéseket a frissítésen felül:
- Kapcsold be a Lockdown módot. Az Apple ezt az opcionális beállítást olyan embereknek készítette, akik kifinomult célzott támadásokkal szembesülhetnek. Korlátoz bizonyos funkciókat, hogy csökkentse a támadási felületet. Egyes dolgokat kényelmetlenebbé tehet, ez a kompromisszum.
- Rendszeresen indítsd újra az eszközödet. Ez megzavarhat bizonyos típusú rosszindulatú szoftvereket, amelyek nem maradnak meg az újraindítás után.
- Légy óvatos a váratlan hivatkozásokkal és mellékletekkel, még az ismerős kapcsolataidtól érkezőkkel is.
- Tarts mindent naprakészen, beleértve az alkalmazásokat és bármely más Apple-eszközt, amelyet használsz, például egy Macet vagy iPadet.
- Kérj szakértői segítséget, ha fertőzést gyanítasz. A civil társadalmat támogató digitális biztonsági szervezetek segíthetnek a forenzikus ellenőrzésekben.
Fő tanulságok
Az Apple nulladik napi Pegasus szerbiai javítás megmutatja, hogyan hozható összefüggésbe egyetlen hiba egy alapvető rendszerkomponensben legalább 14 ember valós célzásával. Telepítsd a legfrissebb Apple-frissítést minden birtokodban lévő eszközre most azonnal, kapcsold be az automatikus frissítéseket, és engedélyezd a Lockdown módot, ha a munkád vagy a körülményeid fokozott kockázatnak tesznek ki. A VPN továbbra is hasznos adatvédelmi eszköz, de nem helyettesíti a javított eszközt.




