Jak się chronić przed pegasusem

Posted by      11/17/2022 00:00:00    Comments 0
Jak się chronić przed pegasusem

Dzięki systemowi Pegasus można zdalnie w pełni przejąć kontrolę nad zainfekowanym telefonem, totalnie inwigilując jego właściciela.

Czym jest Pegasus?

Pegasus jest oprogramowaniem szpiegującym przeznaczonym do zainstalowania na systemach iOS i Android, które zostało opracowane i jest dystrybuowane przez izraelską firmę NSO Group. Jest on sprzedawany służbom rządowym z całego świata, a kilkukrotnie mogliśmy usłyszeć o nim także w kontekście Polski.

Jak Pegasus infekuje telefony?

Zainfekowanie smartfona Pegasusem najczęściej następuje poprzez wejście w przesłany link. Jego otwarcie rozpoczyna parowanie urządzenia z serwerem, który infekuje telefon. Można też zarazić Pegasusem, używając komunikatora internetowego, poprzez samo jego wyświetlenie albo poprzez połączenie telefoniczne, którego odebranie nie jest nawet konieczne. W takim wypadku do instalacji Pegasusa wystarcza samo przesłanie sygnału i nie zorientujemy się, czy telefon jest na podsłuchu. Po zainfekowaniu urządzenia Pegasus otrzymuje dostęp do wszystkich jego funkcji: lokalizacji, zapisanych haseł, rejestru połączeń, rejestrowania dźwięku i przesyłanych danych.

Po przejęciu kontroli nad telefonem Pegasus umożliwia:

  • reset urządzenia,
  • odinstalowywanie aplikacji,
  • debugowanie,
  • rejestrację i wstrzymanie rejestracji otoczenia,
  • rozpoczęcie i zatrzymanie nagrywania ekranu,
  • robienie zrzutu ekranu,
  • zrobienie zdjęcia przednią i tylną kamerą,
  • nagrywanie obiema kamerami,
  • rozpoczęcie oraz wstrzymanie transmisji na żywo.

Ponadto Pegasus umożliwia śledzenie właściciela przez GPS, wgląd w kontakty, zapisane zdjęcia i filmy, a także czaty i rozmowy. Jednak nie tylko przejęcie zdalnej kontroli nad telefonem stanowi o specyfice Pegasusa Jego unikalność polega na tym, że w przypadku wniosku do sądu o klasyczny podsłuch rozmów telefonicznych na ogół konieczne jest następnie zwrócenie się do operatorów telekomunikacyjnych, by fizycznie włączyli podsłuch. Natomiast Pegasus tego nie wymaga, stanowiąc niejako pokusę do nielegalnego używania go. 

Obejmuje on również inwigilacją nawet szyfrowane komunikatory jak WhatsApp czy Signal. Szyfrują one bowiem wiadomości na etapie ich wysyłania. Natomiast Pegasus przechwytuje treść wiadomości już w momencie jej pisania, zanim zostanie ona zaszyfrowana. 

Jak uchronić telefon przed aplikacjami szpiegującymi?

Pegasus jest bardziej niebezpieczny w porównaniu do innych programów szpiegowskich, ponieważ wykorzystuje tzw. luki 0-day. Wykorzystanie ich oznacza, że atak na smartfona może złamać jego zabezpieczenia, nawet po zainstalowaniu na nim najnowszych aktualizacji.

Ponieważ najwięcej uwagi się poświęca na szukaniu luk w systemach nowych urządzeń, stary model telefonu jest bezpieczniejszy, najbardziej bowiem zagrożeni są ci, którzy używają najnowszych gadżetów.

Aby ustrzec się złośliwego i szpiegującego oprogramowania w naszym telefonie, należy przede wszystkim, zaopatrzyć się w dobry program antywirusowy, który oprócz zabezpieczenia naszych danych nie pozwala też na przypadkowy dostęp do niebezpiecznych aplikacji. Podstawowym zabezpieczeniem telefonu przed szpiegowaniem jest także zabezpieczenie go za pomocą kodów czy możliwość odblokowania sprzętu za pomocą Touch ID, skanującego nasze linie papilarne.

Aby zainstalować jakikolwiek nowy program na naszym telefonie, starajmy się pobierać dostępne aplikacje ze sprawdzonych, oficjalnych źródeł, Jeśli chcemy bezpiecznie korzystać z Internetu, warto też skorzystać z sieci VPN-Virtual Private Network.

Zobacz także: Pegasus - izraelski system szpiegowski

Jak wykryć podsłuch w telefonie?

Podsłuch w telefonie można wykryć samemu za pomocą kodów wprowadzanych z klawiatury. O tym, czy w telefonie mamy podsłuchy, dowiemy się, wybierając kody *#21#, *#62#. Ich wpisanie dostarczy nam wiedzy czy nasze połączenia są przekierowywane na inne numery. Można je w razie czego wyłączyć kodem ##002#. 

Inwigilację wykrywają też specjalne aplikacje do podsłuchu na telefon. Aby zweryfikować, czy nie padliśmy ofiarą Pegasusa, powstało narzędzie Mobile Verification Toolkit, MVT. Które obsługuje ono zarówno iPhone’y, jak i smartfony z Androidem. 

W sklepach detektywistycznych można też nabyć wykrywacz podsłuchów do telefonu – które pozwala określić, czy telefon jest na podsłuchu.

Wiedzę jak sprawdzić, czy mamy podsłuch na telefonie posiadają też profesjonaliści, najczęściej agencje detektywistyczne. 

Objawy zainfekowania telefonu

Posiadając telefon na podsłuchu, objawy jego mogą być dla nas zauważalne. Zastanawiając się jak wykryć podsłuch w telefonie, powinniśmy zwracać uwagę na to, czy telefon nie zachowuje się „dziwnie”, i czy np. aplikacje nie uruchamiają się nagle samoczynnie, czy urządzenie nie resetuje się zbyt często, nie zawiesza lub wyłącza. Jeśli bateria wyładowuje się nam niespodziewanie szybko, jest to również oznaka, że w telefonie możemy mieć zainstalowany podsłuch. 

Czytaj także: Czy rozmowy telefoniczne są nagrywane?