Аппле Невс

Аппле описује како ће обавестити кориснике који су били мета напада шпијунског софтвера спонзорисаних од стране државе

уторак, 23. новембар 2021. 20:15 ПСТ, Ериц Сливка

Раније данас, Аппле објавила да је поднела тужбу против НСО групе , фирма одговорна за шпијунски софтвер Пегасус који је коришћен у кампањама надзора које спонзорише држава у бројним земљама. НСО Група настоји да искористи пропусте у иОС-у и другим платформама како би се инфилтрирала на уређаје циљаних корисника као што су новинари, активисти, дисиденти, академици и владини званичници.





Аппле сигурносни банер
Као део своје најаве, Аппле је открио да обавештава „мали број корисника“ који су били мета експлоатације ФОРЦЕДЕНТРИ за сада закрпљену рањивост која је омогућила да се Пегасус инсталира на њиховим уређајима. Аппле је такође рекао да ће наставити да обавештава кориснике за које верује да су били мета напада шпијунског софтвера које спонзорише држава „у складу са најбољим праксама у индустрији“, а компанија је сада дели нови документ подршке наводећи како ће обавестити те кориснике.

Обавештења ће бити достављена погођеним корисницима путем е-поште и иМессаге обавештења на адресе и бројеве телефона који су повезани са Аппле ИД-овима корисника, при чему обавештења пружају додатне кораке које корисници могу да предузму да заштите своје уређаје. Истакнути банер „Обавештење о претњи“ ће такође бити приказан на врху странице када се погођени корисници пријаве на своје налоге на Аппле ИД портал.



обавештење о претњи Аппле ИД-ом
Од корисника се никада неће тражити да кликну на везе или инсталирају апликације путем е-поште и иМессаге обавештења, тако да корисници који примају обавештења увек треба да се пријаве на свој &звњ;Аппле ИД&звњ; налозима на вебу да верификују да су обавештења о претњи издата за њихове налоге и да сазнају шта даље да раде.

Аппле признаје да може доћи до лажних аларма у његовим обавештењима и да неки напади могу проћи неоткривени, јер се суочава са тактикама које се стално развијају од стране нападача које спонзорише држава. Аппле-ове методе откривања претњи ће се развијати на сличан начин, тако да компанија неће делити информације о својим методама како би ометала напоре нападача да избегну откривање.

Без обзира на то да ли добијате обавештење о претњи од Аппле-а или не, компанија саветује свим корисницима да предузму следеће кораке како би осигурали своје уређаје:

  • Ажурирајте уређаје на најновији софтвер, јер то укључује најновије безбедносне исправке
  • Заштитите уређаје лозинком
  • Користите двофакторску аутентификацију и јаку лозинку за &звњ;Аппле ИД&звњ;
  • Инсталирајте апликације из Апп Сторе-а
  • Користите јаке и јединствене лозинке на мрежи
  • Не кликајте на везе или прилоге непознатих пошиљалаца

Коначно, Аппле дели а списак ресурса за ванредне ситуације на веб локацији Цонсумер Репортс Сецурити Планнер за оне кориснике који нису примили Аппле обавештење о претњи, али верују да су можда били мета нападача које спонзорише држава да би добили стручну помоћ.

Напомена: Због политичке или друштвене природе дискусије о овој теми, нит дискусије се налази у нашој Политичке вести форум. Сви чланови форума и посетиоци сајта су добродошли да читају и прате тему, али објављивање је ограничено на чланове форума са најмање 100 постова.