Editat de Asociația Română pentru Transparență Decizională - organizație nonprofit
Tehnologie

Apple, val fără precedent de alerte spyware pe iPhone

Valul de notificări trimis de Apple pe 13 august a ajuns la utilizatori din 110 țări. Organizațiile care investighează atacurile cu spyware spun că numărul celor care cer ajutor este cel mai mare de până acum.

de Alin Radu · · Asistat de AI ·

Ilustrație cu un ochi care privește dintr-un ecran de telefon, deasupra unor documente, simbolizând spionarea prin spyware
Ilustrație cu un ochi care privește dintr-un ecran de telefon, deasupra unor documente, simbolizând spionarea prin spyware

Apple a trimis pe 13 august un nou val de notificări de amenințare către utilizatori din 110 țări, avertizându-i că dispozitivele lor au fost vizate de spyware mercenar - programe de spionaj vândute în general guvernelor. Reacția publicului a fost însă neobișnuită: organizațiile care investighează astfel de atacuri raportează cel mai mare număr de solicitări de ajutor înregistrat vreodată după o rundă de alerte Apple.

Aflux record la linia de urgență

Access Now, organizația non-profit către care Apple îi îndrumă pe cei avertizați, spune că de vineri primește un număr record de cereri de asistență. Mohammed Al-Maskati, directorul echipei de investigatori care analizează sesizările primite pe linia de urgență digitală, a declarat pentru TechCrunch că volumul este cu aproximativ 30-40% mai mare decât cel obișnuit după un val de notificări. Printre cei care au sunat se află și persoane care mai primiseră astfel de avertismente în trecut.

Firma de securitate cibernetică iVerify a confirmat, la rândul ei, că vede o creștere a numărului de notificări de amenințare venite de la Apple. În paralel, un număr neobișnuit de mare de utilizatori au anunțat public, pe rețelele sociale, că au primit alerta.

John Scott-Railton, cercetător principal la Citizen Lab - grupul care documentează de peste 15 ani atacurile cu spyware guvernamental - spune că amploarea și diversitatea geografică a postărilor publice sunt fără precedent. „Pentru fiecare notificare publică de acest fel, vă puteți imagina că există un aisberg uriaș de notificări despre care publicul nu va afla niciodată", a declarat el pentru TechCrunch, adăugând că este un semn clar că se întâmplă ceva mai amplu.

Un soldat ucrainean, printre cei avertizați

Unul dintre cei care au primit notificarea este un militar din Forțele Armate ale Ucrainei, aflat pe front. A cerut să rămână anonim și a povestit că a crezut inițial că este vorba despre o înșelătorie, până când a verificat mesajul direct la Apple. Militarul a spus că știe și alți colegi din armata ucraineană care au primit aceeași alertă.

Cazul confirmă un tipar mai vechi: spyware-ul mercenar nu mai vizează doar jurnaliști, activiști și disidenți, ci tot mai des diplomați, politicieni, negociatori și personal militar - practic, oricine are acces la informații sensibile.

De ce se văd acum mai bine alertele

Atât Al-Maskati, cât și Scott-Railton cred că o parte din creștere se explică prin schimbarea modului în care Apple avertizează utilizatorii. Din acest an, notificarea apare direct pe ecranul de blocare al iPhone-ului și în aplicația Setări, este trimisă pe adresa de e-mail asociată contului Apple și se afișează ca banner atunci când utilizatorul se autentifică pe pagina contului.

„Noua metodă de notificare a Apple a ajutat la conștientizarea importanței problemei și a făcut mai greu de ignorat", a spus Al-Maskati. Textul alertei este scurt și direct: Apple a detectat un atac cu spyware mercenar țintit asupra iPhone-ului respectiv, iar utilizatorul este îndemnat să acționeze imediat.

Ce înseamnă, de fapt, notificarea

Apple trimite astfel de avertismente din 2021, de câteva ori pe an, și spune că a notificat până acum utilizatori din peste 150 de țări. Valurile anterioare au acoperit 92, respectiv 100 de țări, ceea ce face din runda de acum cea mai extinsă de până în prezent.

Compania precizează că nu atribuie atacurile unui anumit stat sau grup și că nu poate explica public ce anume declanșează o alertă, pentru că astfel i-ar ajuta pe atacatori să își ajusteze tehnicile. O notificare nu confirmă că telefonul a fost efectiv compromis - înseamnă că Apple are un grad ridicat de încredere că utilizatorul a fost vizat individual, „din cauza a ceea ce este sau a ceea ce face". Confirmarea unei infectări cere analiză criminalistică.

Instrumentele din această categorie, precum Pegasus al companiei israeliene NSO Group, costă milioane de dolari, exploatează vulnerabilități necunoscute și ajung pe telefon prin atacuri „zero-click", care nu cer nicio acțiune din partea victimei.

Ce ai de făcut dacă primești alerta

  • Tratează notificarea ca pe un incident de securitate, nu ca pe un spam. Nu șterge conținutul telefonului: o ștergere distruge dovezile necesare unei analize.
  • Activează Mod Izolare (Lockdown Mode), setarea care limitează funcțiile exploatate în atacurile sofisticate. Apple susține că nu cunoaște niciun caz de compromitere reușită a unui dispozitiv cu această opțiune activă.
  • Actualizează sistemul la ultima versiune, activează autentificarea în doi pași și verifică-ți setările de confidențialitate de pe telefon.
  • Cere ajutor specializat. Access Now oferă asistență gratuită, non-stop, iar Citizen Lab și Amnesty International investighează astfel de cazuri.

Contextul românesc

În România nu există date publice despre câți utilizatori au primit notificări Apple, iar autoritățile nu comunică pe acest subiect. Comisia de anchetă PEGA a Parlamentului European a concluzionat că există suspiciuni rezonabile privind folosirea unor programe de spionaj în toate statele Uniunii, iar Ministerul Afacerilor Externe a refuzat, la solicitarea presei, să spună dacă instituțiile românești au cumpărat sau utilizat astfel de softuri.

Discuția vine într-un moment în care Apple își repoziționează public politica de confidențialitate, inclusiv prin modificarea regulilor ATT pe iPhone. Diferența este că, în cazul spyware-ului mercenar, protecția nu ține de setările de urmărire publicitară, ci de reacția rapidă a utilizatorului vizat.

Ilustrație: Gibrán Aquino / R3D - Red en Defensa de los Derechos Digitales, licență CC BY-SA 4.0.

DistribuieFacebookXWhatsApp

Articole înrudite

Comentarii

Nu există comentarii la acest articol.