Apple upozorenja o špijunskom softveru stigla u 110 zemalja

Apple je u petak poslao obaveštenja o sumnji na napade plaćenim špijunskim softverom korisnicima u 110 zemalja, a Access Now je posle novog talasa zabeležio rekordno interesovanje za pomoć. Organizacija prima oko 30 do 40% više zahteva nego što ih uobičajeno dobija nakon Appleovih upozorenja, uključujući i osobe koje su takvu poruku već dobijale.
Kompanija ovakve napade opisuje kao delovanje „plaćenog špijunskog softvera”, alata koje obično koriste vlade. Apple periodično šalje obaveštenja u grupama korisnicima za koje procenjuje da su bili meta ili da su mogli biti kompromitovani. U prethodnih nekoliko godina upozorio je ljude u više od 150 zemalja.
Obim prijava i novi kanali upozorenja
Mohammed Al-Maskati, direktor istraživačkog tima Access Nowa, kaže da je broj obraćanja od petka najviši koji je njihova linija za pomoć zabeležila. Pored privatnih prijava, tokom vikenda na društvenim mrežama pojavio se neuobičajeno veliki broj javnih objava korisnika koji su potvrdili prijem upozorenja.
John Scott-Railton iz Citizen Laba ocenio je da su razmere i geografska raznolikost javnih prijava bez presedana. Njegova poenta je važna: javno vidljive prijave verovatno predstavljaju samo deo ukupnog broja obaveštenih osoba, dok širi obim potencijalnih napada ostaje nepoznat.
Veći odziv ne mora isključivo značiti promenu u samoj aktivnosti napadača. Apple je ove godine proširio način dostave: upozorenje se sada prikazuje na zaključanom ekranu iPhonea, u aplikaciji Settings, šalje na e-poštu vezanu za Apple Account i prikazuje pri prijavi na Apple Account preko veba. Takav pristup korisnicima otežava da poruku previde.
Kako reagovati na Appleovo bezbednosno upozorenje
Jedan pripadnik Oružanih snaga Ukrajine, koji je želeo da ostane anoniman, najpre je posumnjao da je poruka prevara, a zatim ju je proverio sa Appleom. Naveo je i da zna za druge pripadnike ukrajinske vojske koji su primili isto obaveštenje. To pokazuje zašto se upozorenje ne sme automatski odbaciti, ali ga treba potvrditi isključivo kroz zvanične Appleove kanale.
Apple i bezbednosni stručnjaci preporučuju uključivanje funkcije Lockdown Mode na iPhoneu, iPadu i Macu. Reč je o posebnoj zaštiti koja otežava kompromitovanje uređaja, a Apple navodi da ne zna ni za jedan slučaj hakovanja uređaja na kojem je ta funkcija bila aktivna. Rizik uređaja i mogućnost pristupa obrisanim sadržajima ostaju deo šireg bezbednosnog konteksta rizik uređaja i pristup obrisanim sadržajima koji zahteva jasne procedure za zaposlene.
Za poslovanje je praktičan zaključak jednostavan: svako ovakvo obaveštenje treba tretirati kao potencijalni incident, proveriti ga preko legitimnih Apple naloga i kanala, dokumentovati okolnosti i uključiti nadležni bezbednosni tim. Kod osoba izloženih povećanom riziku, odluku o Lockdown Modeu treba doneti bez odlaganja, uz procenu uticaja na rad uređaja.

