
Apple почала надсилати частині користувачів iPhone попередження про можливі атаки зі шпигунським програмним забезпеченням. І це не той випадок, коли смартфон просто показує чергове повідомлення про підозрілий сайт чи невдалу спробу входу. Йдеться про значно серйозніші та складніші атаки, які можуть бути спрямовані на конкретну людину.
Такі сповіщення Apple використовує для попередження про так зване mercenary spyware — комерційне шпигунське ПЗ. Подібні програми можуть коштувати величезних грошей і створюються не для масових атак на мільйони смартфонів, а для точкового стеження. У зоні підвищеного ризику можуть опинитися журналісти, політики, дипломати, активісти, правозахисники та люди, які працюють із чутливою інформацією.
Apple попереджає про атаку, а не про звичайний вірус
Головна деталь тут у тому, що таке сповіщення Apple про шпигунське ПЗ не означає автоматично, що хтось уже читає всі повідомлення користувача чи слухає мікрофон. Apple повідомляє, що зафіксувала ознаки цільової атаки, яка може бути пов’язана зі складним spyware.
Це зовсім інший рівень загрози, ніж сумнівний банер у браузері зі словами «ваш iPhone заражено». Комерційні шпигунські програми можуть використовувати невідомі або дуже складні вразливості iOS, іноді навіть без активних дій з боку власника смартфона.
Найвідоміший приклад — Pegasus від ізраїльської NSO Group. У різні роки його пов’язували зі стеженням за журналістами, політиками та громадськими діячами. Саме тому Apple вже кілька років використовує окрему систему попереджень для людей, які потенційно стали мішенню подібних атак.
Компанія не розкриває точну «формулу», за якою визначає небезпеку. Це цілком логічно, адже якщо детально описати механізм виявлення, розробникам шпигунського ПЗ буде простіше його обійти.
Як виглядає справжнє повідомлення Apple
Тут починається найважливіше, адже на страху перед «зламаним iPhone» давно заробляють шахраї. Користувачеві можуть надіслати лист із червоними знаками оклику, написом про критичну небезпеку та кнопкою «Захистити пристрій». У справжніх повідомленнях Apple все працює інакше.
Якщо компанія вважає, що людина могла стати ціллю атаки, інформація з’являється в її Apple Account. Перевірити це можна, самостійно відкривши офіційний сайт облікового запису Apple та увійшовши у свій акаунт.
Крім цього, Apple може надіслати попередження електронною поштою та через iMessage. При цьому компанія не просить користувача встановлювати «антивірус», завантажувати профіль, вводити пароль на сторонньому сайті чи надсилати код підтвердження.
Є кілька простих ознак, після яких лист краще одразу закрити:
- просять терміново перейти за посиланням;
- вимагають ввести пароль від Apple Account;
- просять повідомити шестизначний код авторизації;
- пропонують встановити невідомий застосунок або профіль;
- лякають блокуванням iPhone «протягом 10 хвилин».
Справжні попередження Apple про шпигунські атаки так не працюють. Якщо повідомлення викликає сумніви, набагато безпечніше не натискати нічого всередині листа, а окремо зайти у власний Apple Account і перевірити інформацію там.
Що зробити після такого сповіщення
Перше, що варто перевірити, — версію iOS. Старий iPhone із давно не встановленими оновленнями може мати вразливості, які вже закрили у свіжих версіях системи. Тому оновлення в такій ситуації — не формальність, а одна з перших дій.
Наступний крок — перевірка Apple Account. Варто переглянути список пристроїв, які мають доступ до акаунта, прибрати невідомі гаджети, змінити слабкий пароль та переконатися, що двофакторна автентифікація увімкнена.
Для людей, які реально можуть бути ціллю складних атак, Apple має окрему функцію — Lockdown Mode, або режим ізоляції. Він суттєво обмежує частину можливостей iPhone, зате зменшує кількість способів, якими spyware може спробувати проникнути у смартфон.
Наприклад, система жорсткіше працює з деякими вкладеннями, вебтехнологіями, запрошеннями та вхідними запитами від незнайомих людей. Для звичайного повсякденного використання цей режим може здатися надто суворим, але він і створений не для всіх, а для користувачів із підвищеним ризиком.
Якщо Apple прямо надіслала повідомлення про можливу цільову атаку, просто видалити лист і забути про нього — не найкращий сценарій. У таких випадках компанія радить звертатися до фахівців із цифрової безпеки, адже складне шпигунське ПЗ не завжди можна знайти звичайною перевіркою смартфона.
Більшість власників iPhone такого повідомлення не побачать
Панікувати всім користувачам iPhone через новини про spyware точно не потрібно. Такі атаки дорогі, складні й зазвичай спрямовані на конкретних людей, а не на випадкові тисячі смартфонів.
Значно частіше власник iPhone стикається не зі справжнім шпигунським ПЗ, а з банальним фішингом. Шахраї можуть підробляти листи Apple, надсилати повідомлення про «зламаний Apple ID», «заблокований iCloud» або «критичну загрозу». Мета проста — змусити людину злякатися і самостійно віддати пароль.
Саме тому головне правило залишається дуже простим. Не варто вводити дані Apple Account після переходу з випадкового листа чи SMS. Краще окремо відкрити налаштування iPhone або офіційний сайт Apple і вже там перевірити, чи справді з акаунтом щось сталося.
Не менш важливо регулярно оновлювати iOS, використовувати складний пароль, не передавати коди двофакторної автентифікації та переглядати, які пристрої під’єднані до Apple Account. Це не гарантує абсолютного захисту від надскладного spyware, але суттєво зменшує ризик більшості звичайних атак, з якими власники iPhone стикаються набагато частіше.