شرکت اپل به صورت دورهای، چنانچه سیستمهای امنیتیاش تشخیص دهند کاربری هدف حملات بدافزار جاسوسی تجاری (Mercenary Spyware) قرار گرفته است، هشدارهای امنیتی مستقیمی را برای او ارسال میکند. بر اساس تازهترین گزارشها، دور جدیدی از این هشدارها ارسال شده است؛ موضوعی که توسط جان اسکات-ریلتون (John Scott-Railton)، پژوهشگر ارشد آزمایشگاه تحقیقاتی سیتیزن لب (Citizen Lab) وابسته به دانشگاه تورنتو، اطلاعرسانی شد. اسکات-ریلتون در پستی در شبکه اجتماعی ایکس نوشت: «این اعلان به معنای استفاده دولتها از فناوریهای جاسوسی پیشرفته نظیر پگاسوس (Pegasus) برای جاسوسی از شما است.»
به گزارش واضح به نقل از انگجت (Engadget)، سازنده گوشی آیفون به وبسایت تککرانچ اعلام کرده است که تجربه کاربری مربوط به این اعلانهای هشدار را بهروزرسانی کرده و دسترسی به اطلاعات کلیدی را برای کاربران سادهتر ساخته است. پنجره اعلان جدید به کاربر دریافتکننده اطلاع میدهد که چه اقداماتی را میتواند بلافاصله برای کمک به محافظت از دادهها و امنیت دستگاه آیفون خود انجام دهد. اپل همچنین یک صفحه پشتیبانی و راهنمای جدید منتشر کرده که در آن جزئیات مربوط به ماهیت بدافزارهای جاسوسی تجاری و اقدامات ضروری پس از هدف قرار گرفتن تشریح شده است.
بدافزار جاسوسی تجاری (Mercenary Spyware) چیست و چه کسانی را هدف قرار میدهد؟
اپل در صفحه پشتیبانی اختصاصی خود توضیح میدهد که بدافزارهای جاسوسی تجاری در واقع ابزارهای نظارتی و جاسوسی بسیار پیشرفتهای هستند که شرکتهای خصوصی معمولاً آنها را به نهادهای دولتی و حاکمیتی میفروشند. این ابزارها سپس برای هدف قرار دادن افراد خاصی از جمله روزنامهنگاران، فعالان مدنی و حقوق بشر، سیاستمداران و دیپلماتها به کار گرفته میشوند. حملات سایبری مبتنی بر بدافزارهای جاسوسی تجاری میلیونها دلار هزینه در پی دارند و به شکل فوقالعاده هدفمند انجام میشوند. اگرچه اکثریت قاطع کاربران هرگز هدف این بدافزارها قرار نخواهند گرفت، اما شناسایی و پیشگیری از آنها نیز بسیار دشوار و پیچیده است.
دقت هشدارهای امنیتی اپل و محرمانه ماندن روشهای شناسایی
اپل اذعان کرده است که تحقیقات و بررسیهای امنیتی این شرکت «هرگز نمیتواند به قطعیت مطلق برسد»، با این حال، این پیامها «هشدارهایی با ضریب اطمینان بالا هستند که نشان میدهند یک کاربر به صورت اختصاصی و فردی هدف حمله جاسوسافزار قرار گرفته و باید این موضوع را کاملاً جدی تلقی کند.» این شرکت همچنین تصریح کرد که نمیتواند نحوه شناسایی و تعیین اهداف تحت حمله را فاش کند؛ چرا که هکرها و بازیگران مخرب سایبری میتوانند از این اطلاعات برای دور زدن سیستمهای شناسایی و فرار از رهگیری در آینده استفاده نمایند.
اقدامات حیاتی پس از دریافت هشدار و فعالسازی Lockdown Mode
صرف دریافت این اعلان امنیتی به این معنا نیست که دادههای کاربر حتماً به سرقت رفته یا دستگاه هک شده است؛ اما نشان میدهد که اپل فعالیتهای مشکوکی منطبق با الگوی حملات بدافزارهای جاسوسی دولتی را روی دستگاه شناسایی کرده است. اپل به دریافتکنندگان این هشدار اکیداً توصیه میکند که حالت قرنطینه (Lockdown Mode) را فعال کنند تا حداکثر لایههای امنیتی و محافظتی بر روی دستگاه اعمال شود.
فعالسازی حالت Lockdown Mode اقدامات حفاظتی زیر را روی دستگاه اجرا میکند:
- مسدودسازی فایلهای پیوست: اکثر فایلهای پیوست در پیامها و پیامرسانها مسدود میشوند.
- محدودیت تماسهای صوتی و تصویری: تماسهای ورودی فیستایم (FaceTime) از سوی افراد ناشناس مسدود خواهند شد.
- مدیریت اشتراکگذاریها: دعوتنامههای سرویسهای اختصاصی اپل و وبسایتهای نامطمئن غیرفعال میشوند.
- مسدودسازی آلبومهای اشتراکی: قابلیت مشاهده و اشتراکگذاری آلبومهای عکس مشترک (Shared Albums) متوقف میگردد.
اپل علاوه بر این اقدامات، به کاربران توصیه میکند تا از مراجع و کارشناسان خبره امنیت سایبری کمک بگیرند؛ به ویژه خط تلفن راهنمای امنیت دیجیتال (Digital Security Helpline) که خدمات امدادی و پاسخ اضطراری سریعی را از طریق سازمان غیرانتفاعی Access Now در اختیار افراد آسیبپذیر قرار میدهد.



آگهی فردا