Apple попередила про spyware-атаки користувачів у 110 країнах

Компанія розіслала нові попередження про ймовірні атаки mercenary spyware, показує їх навіть на екрані блокування та радить увімкнути Lockdown Mode.
Apple розіслала нову хвилю сповіщень користувачам, яких підозрює в цільових атаках spyware, здатного зламувати iPhone, iPad і Mac. Йдеться не про масовий збій чи звичайне шахрайство, а про серйознішу загрозу, яку Apple пов’язує з програмами стеження, що зазвичай використовують уряди.
Компанія повідомила TechCrunch, що цього разу попередження отримали користувачі в 110 країнах. Загалом Apple уже сповіщала клієнтів більш ніж у 150 країнах — це показує, наскільки широко поширилася інфраструктура такого шпигунського ПЗ.
Apple виводить попередження навіть на екран блокування
У новій статті підтримки Apple пояснила, що надсилатиме такі повідомлення безпосередньо на екран блокування iPhone у вигляді push-сповіщення. Ідея проста: людина має побачити сигнал одразу й не пропустити його серед інших повідомлень.
Текст попередження такий: “Apple detected a mercenary spyware attack targeted at your iPhone. There are actions you can take now to protect your data and device.”
Окрім сповіщення на екрані, Apple також надсилає повідомлення електронною поштою та показує їх під час входу в обліковий запис. За словами компанії, вона оновила сам сценарій взаємодії, щоб користувачам було легше знайти інформацію про наступні кроки.
Apple радить не ігнорувати такі сигнали
Apple наголошує: якщо людина отримала таке повідомлення, сприймати його слід серйозно. Це не обов’язково означає, що пристрій уже зламано, але сигнал вказує на реальну загрозу, яка потребує швидких дій для захисту даних і самого гаджета.
У сповіщенні є підказки, куди звернутися по допомогу. Apple також радить увімкнути Lockdown Mode — режим безпеки, який значно ускладнює успішну spyware-атаку. Компанія стверджує, що поки не бачила випадку, коли пристрій було зламано за увімкненого Lockdown Mode.
Для звичайних користувачів це важливо ще й тому, що такі атаки не схожі на типові кіберінциденти. Вони рідкісні, але дуже точкові й небезпечні, тому часто залишаються непоміченими без зовнішнього попередження.
Citizen Lab вважає нові push-сповіщення помітним покращенням
Про нову хвилю повідомлень спочатку написав у X старший дослідник Citizen Lab Джон Скотт-Рейлтон. Саме він звернув увагу на те, що Apple знову активізувала механізм попереджень для потенційно уражених користувачів, як повідомляють Новини IT-PUB.
Скотт-Рейлтон сказав TechCrunch, що нові push-сповіщення — це “big improvement” порівняно з тим, як Apple почала надсилати spyware-алерти ще у 2021 році. На його думку, такі сигнали допомагають людям швидше звертатися по допомогу й захищати свої пристрої.
Він також пояснив, що сповіщення можуть бути важливим сигналом для цілої спільноти. Після отримання повідомлення частина людей звертається по допомогу, а це нерідко запускає ширше розслідування, яке виявляє набагато більше випадків.
Шпигунське ПЗ лишається рідкісним, але зловживань більшає
Apple і Citizen Lab описують spyware-атаки як відносно рідкісні, але небезпечні. Окрему тривогу викликає те, що за останні роки такі інструменти поширилися настільки, що їх почали використовувати не лише проти цілей, пов’язаних із держбезпекою, а й проти критиків, зокрема представників громадянського суспільства.
Скотт-Рейлтон навів приклад тривалого скандалу в Польщі, де попередній уряд, за його словами, використовував spyware проти своїх опонентів. Він зазначив, що без сповіщень Apple ця історія могла б так і не стати публічною.
Саме тому нова хвиля попереджень привернула увагу не лише власників iPhone чи Mac. Йдеться і про те, як великі платформи можуть допомагати виявляти приховані атаки, про які люди часто дізнаються запізно.