Apple Naujienos

„Apple“ aprašo, kaip ji informuos vartotojus, kurie buvo nukreipti valstybės remiamų šnipinėjimo programų atakų

2021 m. lapkričio 23 d., antradienis, 20.15 val. PST, sukūrė Ericas Slivka

Anksčiau šiandien Apple paskelbė, kad padavė ieškinį NSO grupei , įmonė, atsakinga už Pegasus šnipinėjimo programas, kurios buvo naudojamos valstybės remiamose stebėjimo kampanijose daugelyje šalių. „NSO Group“ siekia pasinaudoti „iOS“ ir kitų platformų pažeidžiamumu, kad įsiskverbtų į tikslinių vartotojų, tokių kaip žurnalistai, aktyvistai, disidentai, akademikai ir vyriausybės pareigūnai, įrenginius.





Apple saugumo reklamjuostė
Kaip dalį savo pranešimo, „Apple“ atskleidė, kad praneša „nedideliui vartotojų skaičiui“, kurie buvo nukreipti per FORCEDENTRY išnaudojimą dėl dabar pataisyto pažeidžiamumo, leidžiančio jų įrenginiuose įdiegti „Pegasus“. „Apple“ taip pat teigė, kad ir toliau informuos vartotojus, kurie, jos manymu, buvo nukreipti į valstybės remiamų šnipinėjimo programų atakas „remiantis geriausios pramonės praktikos pavyzdžiais“. pasidalino nauju paramos dokumentu nurodant, kaip bus pranešta tiems vartotojams.

Pranešimai bus siunčiami paveiktiems vartotojams el. paštu ir „iMessage“ pranešimais adresais ir telefono numeriais, susietais su vartotojų „Apple ID“, o pranešimuose bus pateikti papildomi veiksmai, kurių vartotojai gali imtis norėdami apsaugoti savo įrenginius. Gerai matoma „Pranešimo apie grėsmę“ reklamjuostė taip pat bus rodoma puslapio viršuje, kai paveikti naudotojai prisijungs prie savo paskyrų Apple ID interneto portalas.



„Apple id“ grėsmės pranešimas
Naudotojų niekada nebus prašoma spustelėti nuorodas arba įdiegti programas el. paštu ir „iMessage“ pranešimais, todėl vartotojai, gaunantys pranešimus, visada turėtų prisijungti prie savo ‌Apple ID‌ paskyrų žiniatinklyje, kad patikrintų, ar jų paskyroms buvo pateikti pranešimai apie grėsmę, ir sužinotų, ką daryti toliau.

„Apple“ pripažįsta, kad pranešimai gali būti klaidingi ir kad kai kurios atakos gali likti neaptiktos, nes susiduria su nuolat kintančia valstybės remiamų užpuolikų taktika. Panašiai vystysis ir „Apple“ grėsmių aptikimo metodai, todėl bendrovė nesidalins informacija apie savo metodus, kad trukdytų užpuolikams išvengti aptikimo.

Nepriklausomai nuo to, ar gaunate pranešimą apie grėsmę iš „Apple“, bendrovė pataria visiems vartotojams atlikti šiuos veiksmus, kad apsaugotų savo įrenginius:

  • Atnaujinkite įrenginius į naujausią programinę įrangą, nes joje yra naujausios saugos pataisos
  • Apsaugokite įrenginius slaptažodžiu
  • Naudokite dviejų veiksnių autentifikavimą ir tvirtą slaptažodį ‌Apple ID‌
  • Įdiekite programas iš „App Store“.
  • Naudokite stiprius ir unikalius slaptažodžius internete
  • Nespauskite nuorodų ar priedų iš nežinomų siuntėjų

Galiausiai „Apple“ dalijasi a skubios pagalbos išteklių sąrašas Consumer Reports Security Planner svetainėje tiems vartotojams, kurie negavo pranešimo apie Apple grėsmę, bet mano, kad jie galėjo būti valstybės remiamų užpuolikų taikiniu, kad gautų ekspertų pagalbą.

Pastaba: dėl politinio ar socialinio diskusijos šia tema pobūdžio diskusijų gija yra mūsų svetainėje Politinės naujienos forumas. Visi forumo nariai ir svetainės lankytojai gali skaityti ir sekti temą, tačiau paskelbti gali tik forumo nariai, turintys bent 100 pranešimų.