Apple News

Apple opisuje kako će obavijestiti korisnike koji su bili na meti špijunskih napada koje sponzorira država

Utorak, 23. studenog 2021., 20:15 PST, Eric Slivka

Ranije danas, Apple objavila da je podnijela tužbu protiv NSO grupe , tvrtka odgovorna za špijunski softver Pegasus koji se koristio u kampanjama nadzora koje sponzorira država u brojnim zemljama. NSO Grupa nastoji iskoristiti ranjivosti u iOS-u i drugim platformama kako bi se infiltrirala na uređaje ciljanih korisnika kao što su novinari, aktivisti, disidenti, akademici i državni dužnosnici.





Apple sigurnosni banner
Kao dio svoje objave, Apple je otkrio da obavještava 'mali broj korisnika' koji su bili ciljani putem eksploatacije FORCEDENTRY za sada zakrpljenu ranjivost koja je omogućila instaliranje Pegasus-a na njihove uređaje. Apple je također rekao da će nastaviti obavještavati korisnike za koje vjeruje da su bili meta napada špijunskog softvera koje sponzorira država 'u skladu s najboljim praksama u industriji', a tvrtka je sada podijelio je novi dokument podrške navodeći kako će obavijestiti te korisnike.

Obavijesti će biti dostavljene pogođenim korisnicima putem obavijesti putem e-pošte i iMessage na adrese i telefonske brojeve povezane s Apple ID-ovima korisnika, s tim da će obavijesti pružati dodatne korake koje korisnici mogu poduzeti kako bi zaštitili svoje uređaje. Istaknuti banner 'Obavijest o prijetnjama' također će biti prikazan na vrhu stranice kada se pogođeni korisnici prijave na svoje račune na Apple ID web portal.



obavijest o prijetnji Apple ID-om
Od korisnika se nikada neće tražiti da kliknu veze ili instaliraju aplikacije putem obavijesti e-pošte i iMessagea, tako da se korisnici koji primaju obavijesti uvijek trebaju prijaviti na svoj ‌Apple ID‌ račune na webu kako bi provjerili jesu li za njihove račune izdane obavijesti o prijetnjama i naučili što dalje.

Apple priznaje da može postojati lažna uzbuna s njegovim obavijestima i da neki napadi mogu proći neotkriveni, budući da se suočava s stalno razvijajućim taktikama napadača koje sponzorira država. Appleove metode otkrivanja prijetnji će se slično razvijati, pa tvrtka neće dijeliti informacije o svojim metodama kako bi ometala napore napadača da izbjegnu otkrivanje.

Bez obzira na to primate li ili ne obavijest o prijetnji od Applea, tvrtka savjetuje svim korisnicima da poduzmu sljedeće korake kako bi osigurali svoje uređaje:

  • Ažurirajte uređaje na najnoviji softver, jer to uključuje najnovije sigurnosne popravke
  • Zaštitite uređaje lozinkom
  • Koristite dvofaktorsku autentifikaciju i jaku lozinku za ‌Apple ID‌
  • Instalirajte aplikacije iz App Storea
  • Koristite jake i jedinstvene lozinke na mreži
  • Nemojte klikati na veze ili privitke nepoznatih pošiljatelja

Konačno, Apple dijeli a popis resursa za hitne slučajeve na web stranici Consumer Reports Security Planner za one korisnike koji nisu primili obavijest o Apple prijetnji, ali vjeruju da su možda bili meta napadača koje sponzorira država kako bi dobili stručnu pomoć.

Napomena: Zbog političke ili društvene prirode rasprave o ovoj temi, nit rasprave nalazi se u našoj Političke vijesti forum. Svi članovi foruma i posjetitelji stranice mogu čitati i pratiti temu, ali objavljivanje je ograničeno na članove foruma s najmanje 100 postova.