昨年 7 月に公開されたこの記事を更新し、ユーザーが自分の iPhone が Pegasus に感染しているかどうかを Apple に簡単かつ正式に確認できる手順を追加しました。詳細については、記事の最後をご覧ください。
のペガサスプロジェクトは今テクノロジーニュースの見出しを飾っています。それには正当な理由があります。それは監視とサイバー攻撃の場合です。エドワード・スノーデンの暴露以来最も重要なこと2013年のNSAの行動について。
最初の情報が発信されてから数日後、禁じられた物語、ここ数カ月の間に世界中の上級政治家、弁護士、ジャーナリストの数万台のモバイル端末をハッキングするために使用されたソフトウェアであるペガサスの手口について、私たちはもう少し詳しく知っています。また、Pegasus が iPhone または Android スマートフォンに完全に静かに、目に見えないように侵入した場合、記事で後述するように、翼のあるユニコーン ソフトウェアの被害にあったかどうかを知る方法があることも知っておく必要があります。
Pegasus スパイ ソフトウェアはどのように機能しますか?
これまでのところ、ペガサスがマシンに侵入する唯一の方法はテキスト メッセージか電話によるものであることに専門家は同意しています。この場合、ソフトウェアはいわゆる「ゼロクリック」操作の恩恵を受けます。これは、ユーザーが何もアクションを実行しなくても、ターゲット マシン上で有効になることを意味します。 Pegasus は、ユーザーが特定のリンクを開いた後、従来の方法でも iPhone に感染する可能性があることに注意してください。
iOS では、スパイウェアによって使用される欠陥は iMessage に固有のものであり、iOS 14.6 でもまだ存在します。
(1)@AmnestyTechiOS 14.6 デバイスがゼロクリック iMessage エクスプロイトでハッキングされ、Pegasus がインストールされるのが確認されました。私たちは@市民ラボまた、14.6 デバイスがゼロクリック iMessage エクスプロイトでハッキングされ、Pegasus がインストールされたことも確認されました。これらすべては、NSO グループが最新の iPhone に侵入できることを示しています。
— ビル・マークザック (@billmarczak)2021年7月18日
Pegasus を目的のスマートフォンに導入すると、Signal WhatsApp や Telegram ソフトウェアの暗号化ソリューションをバイパスする場合でも、クライアントへの完全なアクセスが提供されます。実は、すべての電話アクティビティを監視できます。これは、写真やビデオのコンテンツから、メッセージ、電子メール、インターネットの閲覧、GPS 位置などのパスワードにまで及びます。それは、あなたが気づかないうちに、第三者が肩越しにあなたの携帯電話を見ているようなものです。
現在までのところ、Apple は Pegasus を無効にするアップデートを送信していないようです。 iOS 14.7 にも、iOS 15 にもありません。しかし、カリフォルニア州のセキュリティ エンジニアは現在、侵害を阻止し、できるだけ早く修正アップデートを提供するために臨戦態勢にあるに違いありません。 iPhone のセキュリティに対する Apple の評判が危機に瀕しています。会社が何を言っても障害の非重大な性質について。
私の iPhone が Pegasus のターゲットになっているかどうかを確認するにはどうすればよいですか?
この記事の公開時点では、お使いの iPhone が Pegasus スパイウェアをホストしているかどうかを判断する、やや技術的な方法があります。を使用する必要があります。モバイル検証ツールキット(MVT です)、GitHub から入手可能、特にターミナル経由で macOS にインストールできます。そして、このツールはコマンドラインを介して、ケーブル接続経由で Mac 上に作成された iPhone のバックアップ全体をチェックできるようになります。バックアップが分析されたら、MVT は iPhone が Pegasus に感染したかどうかを判断できます。このスキャン ツールは Android スマートフォンでも機能します。
MVT を介した検証の処理に関する詳細情報が見つかります。TechCrunch ウェブサイトで。それほど複雑ではありませんが、コマンド ターミナルの基本的なコマンドと英語の理解が必要です。
現在のところ、これは、デバイスが実際に Pegasus のターゲットになったことを証明できる唯一の操作です。
2021年11月25日更新
Apple は、iOS デバイスが Pegasus に感染しているかどうかを確認するツールを提供しています。このチェックを実行するには次の手順に従います。
- サイトに行くApple IDet s'識別子
- iOS デバイスの 1 つが Pegasus に感染している場合、ページの上部に次のような通知が表示されます。
©マックルーマーズ
- この通知は、Apple が特定の日付に電子メールと iMessage を送信し、あなたの iPhone が Pegasus 導入の対象となっている可能性があることを警告するものであることを思い出させます。したがって、この時点ではすでに気づいているはずですが、このページを参照することで、警告は本当だ
Apple は、その検出システムが完璧ではないと述べています。誤った警報を生成する可能性がありますが、実際に感染しているデバイスを見逃すこともあります。あなたが感染しているかどうかに関係なく、クパチーノの会社は次のことを強く推奨します。デバイスを最新バージョンの iOS に更新します。モバイル オペレーティング システムの最新版では、通常、Pegasus をアクティブ化することは不可能です。
同社はまた、Touch ID、Face ID、または英数字コードで Apple デバイスを保護すること、二重認証をできるだけ早く利用すること、Apple ID アカウントに複雑なパスワードを使用すること、アプリのみをインストールすることがより賢明であるとも述べています。 App Store を介して、見知らぬ人から受信した電子メールやメッセージ内のリンクや添付ファイルをクリックすることは避け、インターネット上でさまざまなアカウントを作成するときにのみ固有のパスワードを使用してください。
i-nfo.fr - 公式 iPhon.fr アプリ
提供者: Keleops AG
iPhon.fr編集長。ピエールはインディ ジョーンズのように、失われた iOS のトリックを探しています。長年の Mac ユーザーでもある彼にとって、Apple デバイスには秘密がありません。連絡先: pierre[a]iphon.fr.