Apple рассылает пользователям уведомления о попытках заражения шпионским ПО
Apple разослала новую порцию уведомлений клиентам, которые, по подозрению компании, стали мишенями для атак с использованием шпионского программного обеспечения, способного проникать в их устройства. Технологический гигант периодически отправляет подобные сообщения, чтобы предупредить владельцев iPhone, iPad или Mac о возможном компрометировании устройств вредоносным ПО, которое обычно используется государственными структурами.
По данным Apple, уведомления были разосланы в четверг пользователям в 110 странах. Компания указывает, что на сегодняшний день она информировала клиентов более чем в 150 странах мира, что дает представление о масштабах распространения государственного шпионского ПО по всему миру.
В новой статье службы поддержки на своем сайте Apple сообщает, что будет уведомлять пользователей напрямую через экран блокировки iPhone с помощью push-уведомления, призывающего к действию. Представитель компании заявил, что пользовательский интерфейс был обновлен, чтобы облегчить получателям доступ к важной информации о дальнейших шагах.
Текст уведомления об угрозе гласит: «Apple обнаружила атаку наемного шпионского ПО, направленную против вашего iPhone. Вы можете предпринять следующие действия для защиты своих данных и устройства».
Кроме того, Apple отправляет уведомления по электронной почте и в момент входа пользователя в свой аккаунт.
Джон Скотт-Рейлтон, старший исследователь цифровой исследовательской группы Citizen Lab, первым обратил внимание на последнюю партию уведомлений о шпионском ПО в серии сообщений в социальной сети X.
«Если вы получили подобное уведомление, отнеситесь к нему серьезно. Мы уже объясняли ранее, что происходит, когда человек получает сообщение о том, что стал мишенью. Это не обязательно означает, что ваше устройство было успешно взломано, но вам следует немедленно предпринять шаги для защиты устройства и данных», — отметил Скотт-Рейлтон.
Push-уведомление также содержит рекомендации по обращению за помощью. Пользователям советуют включить режим «Полная изоляция» (Lockdown Mode) — функцию безопасности, которая значительно усложняет успешное выполнение атак со стороны шпионского ПО. Согласно заявлениям Apple, компания пока не зарегистрировала ни одного случая взлома устройства при активном режиме полной изоляции.
Атаки с использованием шпионского ПО остаются относительно редкими явлениями, однако рост распространенности технологий наблюдения в последние годы позволил государственным органам злоупотреблять ими и применять против критиков, включая представителей гражданского общества.
Джон Скотт-Рейлтон из Citizen Lab заявил, что новые push-уведомления представляют собой «значительное улучшение» в плане побуждения людей обращаться за помощью для защиты своих устройств по сравнению с моментом запуска системы предупреждений о шпионском ПО Apple в 2021 году.
«Уведомления создают критически важный сигнал о том, что определенная группа лиц подвергается нападению. Люди получают оповещение, и некоторые из них обращаются за помощью. Часто это запускает расследование, которое выявляет множество дополнительных случаев», — сказал Скотт-Рейлтон.
Ссылаясь на продолжающийся скандал в Польше относительно использования шпионского ПО предыдущим правительством против своих оппонентов, исследователь отметил, что без уведомлений Apple «весь масштабный скандал о злоупотреблении шпионским ПО во время польских выборов не был бы раскрыт».


