Az Apple sürgősségi javítást adott ki a CoreGraphics egy nulladik napi sebezhetőségére, és a kontextus komoly: legalább 14 ember Szerbiában állítólag Pegasus kémprogram-támadásokkal szembesült. Az Apple nulladik napi Pegasus szerbiai javítás emlékeztető arra, hogy a telefonra leselkedő legveszélyesebb fenyegetések gyakran semmi közük a hálózati kapcsolatodhoz, és minden közük a nem javított szoftverhez van.

Mit hozott nyilvánosságra az Apple a CoreGraphics hibáról

A jelentés szerint az Apple javítása egy olyan hibát orvosol a CoreGraphicsben, amely célzott exploitok lehetővé tételére alkalmas. A CoreGraphics az a grafikai keretrendszer, amely segít az Apple-eszközöknek képeket és más vizuális tartalmakat megjeleníteni. Egy ilyen komponens hibája azért számít, mert az eszközök folyamatosan dolgoznak fel képeket, az üzenetektől a weboldalakig és a mellékletekig.

A sebezhetőséget nulladik napi sebezhetőségként írják le. Ez a kifejezés azt jelenti, hogy a hibát a javítás elérhetővé válása előtt kihasználták, vagy kihasználható volt. Az Apple nyilvánosságra hozatalának megfogalmazása célzott támadásokra utal, nem széles körű, válogatás nélküli kampányokra. Ez jellemző arra, ahogyan a fejlett kémprogramok működnek: drágák és pontosak, és konkrét személyekre irányulnak, nem a nagyközönségre.

A forrásanyag ezen túl nem nyújt technikai részleteket, például teljes exploit-láncot vagy a javított komponensek teljes listáját. Nem fogunk találgatni olyan részletekről, amelyeket nem erősítettek meg.

Pegasus célzás Szerbiában: Kit érintett

A jelentés szerint legalább 14 ember Szerbiában szembesült Pegasus-támadásokkal. A Pegasus kereskedelmi kémprogram, amelyet gyakran zsoldos kémprogramként írnak le, mert fizető ügyfeleknek fejlesztik és adják el. Miután egy eszközre telepítették, az ilyen típusú eszköz jellemzően mély hozzáférést ad a támadónak a telefon adataihoz és érzékelőihez.

A forrásösszefoglaló nem nevezi meg a 14 személyt, és nem részletezi a foglalkozásukat. A Pegasusról szóló évek során megjelent nyilvános tudósítások gyakran újságírókat, aktivistákat és más civil társadalmi szereplőket érintettek, ezért összpontosít a történethez javasolt nézőpont ezekre a csoportokra. De fontos világosnak lenni: a rendelkezésünkre álló információ megerősíti a személyek számát és az országot, nem pedig azt, hogy kik voltak pontosan.

A lényeg a minta. Az ilyen típusú kémprogramot ritkán használják véletlenszerű felhasználók ellen. Olyan emberekre irányul, akiknek a kommunikációját valaki más értékesnek tartja.

Mely iPhone-oknak és iPad-eknek van szükségük a frissítésre

Az eredeti cím a javítást idősebb eszközökkel kapcsolatosnak állítja be. A rendelkezésünkre álló összefoglaló nem tartalmazza az érintett modellek ellenőrzött listáját, és nem mondja azt, hogy az újabb eszközök mentesülnek. Tehát a legbiztonságosabb értelmezés a gyakorlati: ha az Apple-eszközöd képes telepíteni a legfrissebb frissítést, telepítsd.

Így ellenőrizheted:

  • iPhone-on vagy iPaden nyisd meg a Beállításokat, majd az Általános, majd a Szoftverfrissítés menüpontot.
  • Ha egy frissítés szerepel a listán, telepítsd, és hagyd, hogy az eszköz újrainduljon.
  • Kapcsold be az automatikus frissítéseket ugyanabban a menüben, hogy a jövőbeli biztonsági javítások késedelem nélkül megérkezzenek.
  • Ha az eszközöd már nem kapja meg a legfrissebb szoftvert, ellenőrizd, hogy elérhető-e külön biztonsági frissítés, és fontold meg a kockázatokat, ha továbbra is érzékeny kommunikációra használod.

A frissítés nem bonyolult, de könnyű elhalasztani. Egy nulladik napi sebezhetőség esetén a halogatás pontosan az, amire a támadó számít.

Mit jelent ez számodra

A legtöbb embert nagyon valószínűtlen, hogy Pegasus célpontja legyen. Az ilyen támadások költségesek, és kis számú emberre irányulnak. Mégis, a javítás mindenkit véd, mert amint egy javítás nyilvánosságra kerül, a hibát, amelyet kezel, jobban megértik, és a alkalmazására nyíló ablak számít.

Ez egy hasznos tanulság arról is, hogy hova illik a VPN. A VPN titkosítja a forgalmat az eszközöd és a VPN-szerver között, és elrejtheti az IP-címedet a meglátogatott oldalak elől. Ez értékes a nyilvános Wi-Fi-n és az internetszolgáltatód elől való adatvédelem szempontjából. De a VPN nem javítja az operációs rendszereden belüli sebezhetőséget. Ha egy hiba lehetővé teszi, hogy a támadó kódot futtasson az eszközödön, a hálózati alagút nem állítja meg. A szoftverfrissítések igen.

Hogyan csökkenthetik a kitettséget a veszélyeztetett felhasználók

Ha újságíró, aktivista, ügyvéd vagy bárki, akinek okkal feltételezheti, hogy célpont lehet, fontold meg ezeket a lépéseket a frissítésen felül:

  • Kapcsold be a Lockdown módot. Az Apple ezt az opcionális beállítást olyan embereknek készítette, akik kifinomult célzott támadásokkal szembesülhetnek. Korlátoz bizonyos funkciókat, hogy csökkentse a támadási felületet. Egyes dolgokat kényelmetlenebbé tehet, ez a kompromisszum.
  • Rendszeresen indítsd újra az eszközödet. Ez megzavarhat bizonyos típusú rosszindulatú szoftvereket, amelyek nem maradnak meg az újraindítás után.
  • Légy óvatos a váratlan hivatkozásokkal és mellékletekkel, még az ismerős kapcsolataidtól érkezőkkel is.
  • Tarts mindent naprakészen, beleértve az alkalmazásokat és bármely más Apple-eszközt, amelyet használsz, például egy Macet vagy iPadet.
  • Kérj szakértői segítséget, ha fertőzést gyanítasz. A civil társadalmat támogató digitális biztonsági szervezetek segíthetnek a forenzikus ellenőrzésekben.

Fő tanulságok

Az Apple nulladik napi Pegasus szerbiai javítás megmutatja, hogyan hozható összefüggésbe egyetlen hiba egy alapvető rendszerkomponensben legalább 14 ember valós célzásával. Telepítsd a legfrissebb Apple-frissítést minden birtokodban lévő eszközre most azonnal, kapcsold be az automatikus frissítéseket, és engedélyezd a Lockdown módot, ha a munkád vagy a körülményeid fokozott kockázatnak tesznek ki. A VPN továbbra is hasznos adatvédelmi eszköz, de nem helyettesíti a javított eszközt.