Apple тихо пусна нова вълна от високодостоверни предупреждения „Apple Threat Notification“, сигнализирайки на избрани потребители на iPhone в 110 държави, че техните устройства може да са обект на таргетиране от наемнически шпионски софтуер от правителствен клас.

Това не са рутинни фишинг предупреждения или общи съвети за сигурност. Според собствените насоки на Apple и скорошни доклади, компанията запазва тези известия за случаи, в които нейният вътрешен отдел за анализ на заплахите смята, че добре финансирана операция за наблюдение е насочена към конкретни лица поради това кои са те или какво правят.

Предупрежденията са трудни за пропускане. Когато Apple засече подозирана атака с наемнически шпионски софтуер, на екрана при заключено състояние на iPhone, в Settings под „Apple Threat Notification“ и в горната част на страницата на акаунта на потребителя (след като се впише) може да се появи яркочервено известие. Apple също така дублира предупреждението на устройството с имейл съобщения, изпратени до адресите, свързани с Apple ID на потребителя.

Формулировката е директна: „Apple засече атака с наемнически шпионски софтуер, насочена срещу вашия iPhone. Има действия, които можете да предприемете сега, за да помогнете за защитата на вашите данни и устройство.“ За получателите това на практика означава, че се смята, че комерсиален инструмент за шпиониране, подобен по клас на добре известни платформи като Pegasus, е насочен срещу тях.

Изследователят по сигурността Джон Скот-Рейлтън подчерта, че тези предупреждения трябва да задействат незабавна професионална реакция при инциденти, а не небрежно игнориране или онлайн перчене. В действителност тези съобщения често попадат на телефони, принадлежащи на журналисти, защитници на човешките права, адвокати, политически фигури и организатори от гражданското общество – хора, чиято работа ги прави ценни разузнавателни мишени. Екосистемата на наемническия шпионски софтуер съществува именно за да преследва високорискови потребители, продавайки готови възможности за хакване на правителства и други мощни клиенти.

Съветът на Apple е категоричен: вземете известието сериозно, обновете всички устройства на Apple до най-новия софтуер и обмислете активирането на Lockdown Mode. Lockdown Mode е допълнителна, но радикална функция за сигурност, проектирана да намали повърхността за атака на iPhone чрез агресивно ограничаване на прикачени файлове в съобщения, сложни уеб технологии, непознати повиквания по FaceTime, конфигурационни профили и кабелни връзки.

Режимът наистина влошава някои от ежедневните функционалности, но от Apple споделят, че досега не са наблюдавали успешно компрометиране на устройство с активиран Lockdown Mode, което е силно доказателство, че функцията значително нарушава кампаниите с наемнически шпионски софтуер.

Заедно със своите препоръки Apple вече насочва засегнатите потребители към денонощната линия за помощ за дигитална сигурност на Access Now, която предлага безплатна експертна подкрепа за изложени на риск членове на гражданското общество.

За по-широката общност от потребители на iPhone тези известия са напомняне, че сложните мобилни заплахи все по-често се купуват на готово, а не се разработват от нулата. Дори потребителите, които никога не виждат известие за заплаха от Apple, могат да се възползват от основна хигиена: редовно инсталиране на корекции за сигурност и актуализиране на iOS, използване на силни и уникални пароли и повишено внимание при неочаквани връзки или прикачени файлове.