هشدار جاسوسافزار اپل؛ تعداد بیسابقهای از کاربران هدف حملات سایبری قرار گرفتند
تعداد بیسابقهای از کاربران اپل هشدار جاسوسافزار دریافت کردهاند. بررسی کارشناسان، حملات Mercenary Spyware و راههای محافظت از آیفون و مک را بررسی میکند.
بررسیهای کارشناسان امنیت سایبری نشان میدهد تعداد بیسابقهای از کاربران اپل اخیراً هشدار تهدید دریافت کردهاند؛ هشداری که از احتمال هدف قرار گرفتن آیفون، آیپد یا مک آنها با جاسوسافزارهای پیشرفته حکایت دارد.
در روزهای اخیر، تعداد زیادی از کاربران اپل بهصورت عمومی یا خصوصی اعلام کردهاند که هشدار جاسوسافزار اپل را دریافت کردهاند. این هشدارها پس از آن صادر شد که اپل روز جمعه موج جدیدی از اعلانهای امنیتی را برای کاربران در ۱۱۰ کشور ارسال کرد و به آنها اطلاع داد که ممکن است هدف جاسوسافزارهای قدرتمند قرار گرفته باشند.
اپل هر از گاهی این نوع هشدارها را بهصورت گروهی برای کاربرانی ارسال میکند که این شرکت معتقد است دستگاههایشان هدف حمله قرار گرفته یا با بدافزارهایی از نوعی که معمولاً توسط دولتها استفاده میشوند، آلوده شدهاند.
اپل برای توصیف این ابزارها از اصطلاح «جاسوسافزار مزدور» (Mercenary Spyware) استفاده میکند. این شرکت میگوید طی سالهای گذشته به کاربران بیش از ۱۵۰ کشور درباره چنین حملاتی هشدار داده است.
بزرگترین موج هشدار جاسوسافزار اپل تاکنون؟
به گفته یکی از گروههای حقوق دیجیتال که اپل نیز به قربانیان جاسوسافزار توصیه میکند برای دریافت کمک با آنها تماس بگیرند، موج اخیر احتمالاً بزرگترین موج هشدارهای جاسوسافزاری اپل تاکنون بوده است.
محمد المسقطی، مدیر تیم تحقیقات سازمان Access Now که گزارشهای مربوط به این حملات را بررسی میکند، به TechCrunch گفته است که از روز جمعه تعداد بیسابقهای از افراد برای دریافت کمک با این سازمان تماس گرفتهاند.
این افزایش حتی شامل افرادی میشود که در گذشته نیز هشدار تهدید از اپل دریافت کرده بودند.
المسقطی میگوید تعداد افرادی که برای دریافت کمک مراجعه کردهاند، حدود ۳۰ تا ۴۰ درصد بیشتر از میزان معمول پس از انتشار موج جدید هشدارهای اپل بوده است.
شرکت امنیت سایبری iVerify نیز در گفتوگو با TechCrunch افزایش قابلتوجه هشدارهای جاسوسافزاری ارسالشده از سوی اپل را تأیید کرده است.
همچنین در شبکههای اجتماعی، تعداد غیرمعمولی از کاربران طی آخر هفته اعلام کردهاند که چنین هشدارهایی را دریافت کردهاند.
چرا تعداد دریافتکنندگان هشدارها اهمیت دارد؟
جان اسکات-ریلِتون، پژوهشگر ارشد Citizen Lab، سازمانی که بیش از ۱۵ سال است حملات جاسوسافزاری دولتی را بررسی میکند، میگوید گزارشهای اخیر نشان میدهند حملات جاسوسافزاری ممکن است بسیار گستردهتر از چیزی باشند که مردم تصور میکنند.
او با اشاره به حجم و تنوع جغرافیایی گزارشهای منتشرشده در شبکههای اجتماعی، این وضعیت را «بسیار بیسابقه» توصیف کرده است.
به گفته این پژوهشگر، برای هر هشدار جاسوسافزاری که یک کاربر بهصورت عمومی درباره آن صحبت میکند، احتمالاً تعداد بسیار بیشتری هشدار وجود دارد که هرگز در معرض دید عموم قرار نمیگیرند.
به بیان دیگر، آنچه کاربران در شبکههای اجتماعی مشاهده میکنند ممکن است تنها بخش کوچکی از یک «کوه یخ» بسیار بزرگتر باشد.
سرباز اوکراینی: ابتدا فکر کردم کلاهبرداری است
یکی از افرادی که اخیراً هشدار اپل را دریافت کرده، یک سرباز نیروهای مسلح اوکراین است که در جنگ این کشور با روسیه حضور دارد.
این سرباز که برای حفظ امنیت خود نخواست نامش فاش شود، به TechCrunch گفت ابتدا تصور کرده این پیام یک کلاهبرداری است؛ اما پس از بررسی و تأیید آن با اپل، متوجه شده هشدار واقعی است.
او گفت از اینکه هدف چنین حملهای قرار گرفته متعجب شده، زیرا تصور نمیکرد فرد مهمی باشد که مهاجمان بخواهند او را بهطور خاص هدف قرار دهند.
این سرباز همچنین اعلام کرد که از چند نفر دیگر در ارتش اوکراین که هشدار مشابهی دریافت کردهاند نیز اطلاع دارد.
با این حال، CERT-UA، تیم واکنش اضطراری رایانهای اوکراین، به درخواست TechCrunch برای اظهارنظر درباره احتمال دریافت چنین هشدارهایی توسط سایر شهروندان اوکراینی، بهخصوص نیروهای نظامی، پاسخی نداده است.
اپل روش ارسال هشدارهای امنیتی را تغییر داده است
کارشناسان معتقدند افزایش تعداد گزارشها لزوماً به این معنا نیست که تعداد حملات جاسوسافزاری دقیقاً به همان میزان افزایش یافته است.
یکی از دلایل میتواند روش جدید اپل برای اطلاعرسانی به کاربران باشد.
اپل از سال جاری میلادی هشدارهای جاسوسافزاری را از روشهای مختلف به کاربران اطلاع میدهد؛ از جمله:
- نمایش هشدار روی صفحه قفل آیفون
- نمایش پیام در اپلیکیشن Settings
- ارسال هشدار به ایمیل متصل به حساب اپل
- نمایش هشدار هنگام ورود کاربر به Apple Account از طریق وب
به گفته محمد المسقطی، روش جدید اطلاعرسانی اپل باعث شده آگاهی کاربران نسبت به اهمیت این هشدارها افزایش پیدا کند و احتمال نادیده گرفتن آنها کمتر شود.
بنابراین بخشی از افزایش گزارشها ممکن است به این دلیل باشد که کاربران بیشتری متوجه هشدار شدهاند و آن را جدی گرفتهاند.
اگر هشدار جاسوسافزار اپل را دریافت کردیم چه کار کنیم؟
اگر اپل به شما اطلاع داده که ممکن است هدف جاسوسافزار مزدور قرار گرفته باشید، نباید این هشدار را نادیده بگیرید.
چنین اعلانهایی با هشدارهای معمولی امنیتی تفاوت دارند و اپل آنها را برای شرایطی صادر میکند که احتمال میدهد کاربر بهطور هدفمند مورد حمله قرار گرفته باشد.
اگر چنین پیامی دریافت کردهاید، بهتر است:
۱. هشدار را جدی بگیرید
ابتدا مطمئن شوید پیام واقعاً از سوی اپل ارسال شده و آن را با اطلاعات موجود در حساب Apple خود تطبیق دهید.
اگر درباره اصالت پیام شک دارید، از طریق کانالهای رسمی اپل آن را بررسی کنید و روی لینکهای مشکوک داخل پیام کلیک نکنید.
۲. حالت Lockdown Mode را فعال کنید
اپل توصیه میکند کاربرانی که با تهدیدهای پیشرفته مواجه هستند، Lockdown Mode را فعال کنند.
این قابلیت امنیتی ویژه برای سختتر کردن فرایند نفوذ به iPhone، iPad و Mac طراحی شده است.
Lockdown Mode برخی قابلیتها و مسیرهای حمله را محدود میکند تا سطح حمله دستگاه کاهش پیدا کند.
۳. دستگاه را بهروز نگه دارید
نصب آخرین بهروزرسانیهای امنیتی سیستمعامل اهمیت زیادی دارد؛ زیرا جاسوسافزارهای پیشرفته معمولاً از آسیبپذیریهای نرمافزاری برای نفوذ به دستگاه استفاده میکنند.
۴. در صورت نیاز از متخصصان کمک بگیرید
اگر روزنامهنگار، فعال حقوق بشر، مخالف سیاسی یا فردی هستید که ممکن است به دلیل فعالیتهای حرفهای یا اجتماعی هدف حمله قرار گرفته باشد، بهتر است برای بررسی تخصصی دستگاه با سازمانهای معتبر امنیت دیجیتال تماس بگیرید.
آیا Lockdown Mode واقعاً مؤثر است؟
اپل در گذشته اعلام کرده است که از فردی که Lockdown Mode را فعال کرده باشد و سپس با موفقیت توسط جاسوسافزار هدف قرار گرفته باشد، اطلاعی ندارد.
این موضوع نشان میدهد فعال کردن این قابلیت میتواند یک لایه دفاعی مهم در برابر حملات جاسوسافزاری بسیار پیشرفته ایجاد کند؛ هرچند هیچ راهکار امنیتی را نباید بهعنوان محافظت صددرصدی در نظر گرفت.
جاسوسافزار مزدور چیست؟
جاسوسافزار مزدور به ابزارهای پیشرفتهای گفته میشود که توسط شرکتهای تخصصی تولید و معمولاً با قیمت بالا به دولتها یا نهادهای خاص فروخته میشوند.
این ابزارها میتوانند برای هدف قرار دادن افراد مشخص، از جمله روزنامهنگاران، فعالان حقوق بشر، مخالفان سیاسی و مقامات یا نیروهای نظامی مورد استفاده قرار بگیرند.
برخلاف بسیاری از بدافزارهای معمولی که به دنبال قربانیان گسترده هستند، حملات جاسوسافزاری هدفمند معمولاً برای نظارت مخفیانه روی افراد خاص طراحی میشوند.
جمعبندی
موج اخیر هشدارهای جاسوسافزاری اپل از نظر تعداد گزارشهای کاربران و گستره جغرافیایی، توجه کارشناسان امنیت سایبری را به خود جلب کرده است.
گروه Access Now از افزایش حدود ۳۰ تا ۴۰ درصدی درخواستهای کمک پس از موج اخیر هشدارهای اپل خبر داده و شرکت امنیتی iVerify نیز افزایش قابلتوجه این اعلانها را تأیید کرده است.
کارشناسان در عین حال هشدار میدهند که افزایش گزارشها ممکن است تا حدی ناشی از روشهای جدید اپل برای اطلاعرسانی باشد؛ با این حال، حجم و تنوع گزارشهای منتشرشده نشان میدهد که موضوع جاسوسافزارهای هدفمند همچنان یک تهدید جدی است.
اگر هشدار Mercenary Spyware را از اپل دریافت کردهاید، آن را نادیده نگیرید. بررسی امنیتی دستگاه، بهروزرسانی سیستمعامل و فعال کردن Lockdown Mode از مهمترین اقداماتی هستند که میتوانند سطح حفاظت دستگاه را افزایش دهند.