Pegasus Spyware - Πώς να ελέγξετε το δικό σας τηλέφωνο για αυτό;
Την περασμένη εβδομάδα ξέσπασαν ότι το κινητό λογισμικό spyware Pegasus, που αναπτύχθηκε από τον Όμιλο NSO με έδρα το Ισραήλ για τις συγκεκριμένες ανάγκες των υπηρεσιών πληροφοριών και επιβολής του νόμου, έχει χρησιμοποιηθεί σε χιλιάδες συσκευές σε όλο τον κόσμο.
Το Pegasus είναι ένα ολοκληρωμένο λογισμικό υποκλοπής spyware - δίνει στον χειριστή σχεδόν απεριόριστη πρόσβαση στη συσκευή και επιτρέπει την ακρόαση σε συνομιλίες, πρόσβαση σε μέσα στη συσκευή καθώς και παρακολούθηση και πρόσβαση σε οποιαδήποτε αλληλογραφία κειμένου. Ακόμα κι αν έχετε μια ισχυρή σουίτα ασφαλείας στη συσκευή σας, αυτό δεν θα βοηθήσει πολύ, επειδή το Pegasus έχει σχεδιαστεί για να εκμεταλλεύεται τρωτά σημεία μηδενικής ημέρας που δεν είναι τεκμηριωμένα, μη αντιστοιχισμένα και γενικά άγνωστα τόσο στους κατασκευαστές εφαρμογών ασφαλείας όσο και στα άτομα που αναπτύσσουν το λειτουργικό σύστημα το τηλέφωνό σας, σύμφωνα με μια αναφορά του Forbes σχετικά με το θέμα.
Λόγω των ανησυχιών που προέκυψαν από τις πληροφορίες ότι περίπου 50 χιλιάδες άτομα σε όλο τον κόσμο είχαν Pegasus στα τηλέφωνά τους, η Διεθνής Αμνηστία ανέπτυξε ένα κιτ εργαλείων που επιτρέπει στους χρήστες να ελέγχουν την παρουσία του Pegasus στις συσκευές τους. Η εφαρμογή ονομάζεται Κιτ εργαλείων επαλήθευσης για κινητά ή απλά MVT. Δυστυχώς, ενώ ο πηγαίος κώδικας είναι διαθέσιμος στο κοινό σε ένα αποθετήριο GitHub, δεν υπάρχουν διαθέσιμες προ-μεταγλωττισμένες εκδόσεις εκεί και οι χρήστες δεν μπορούν απλά να κατεβάσουν το αρχείο εφαρμογής και να το αναπτύξουν στη συσκευή τους.
Εάν θέλετε να μεταγλωττίσετε το MVT για τη δική σας συσκευή, θα πρέπει να το κάνετε σε έναν υπολογιστή που εκτελεί Linux ή macOS, αναφέρει το Forbes.
Το MVT παίρνει ένα αντίγραφο όλων των δεδομένων που είναι αποθηκευμένα στην κινητή συσκευή, το εξετάζει στο περιβάλλον του υπολογιστή και μετά αναφέρει πιθανή παρουσία του Pegasus.
Η εργαλειοθήκη προσπαθεί να εντοπίσει παρατυπίες στα αρχεία καταγραφής μεταφοράς δεδομένων της συσκευής. Εάν τυχόν μηνύματα κειμένου, μηνύματα ηλεκτρονικού ταχυδρομείου ή αρχεία καταγραφής κλήσεων μεταφέρθηκαν σε εξωτερικό διακομιστή, αυτό είναι όπου θα μπορούσαν να βρεθούν ίχνη.
Δυστυχώς, το γεγονός ότι το MVT απαιτεί σημαντική γνώση της εργασίας με τον πηγαίο κώδικα και τη σύνταξη του σε συγκεκριμένα λειτουργικά συστήματα και περιβάλλοντα, αλλά αυτή τη στιγμή είναι ο πιο αξιόπιστος τρόπος για να ελέγξετε μια συσκευή για το Pegasus.
Τα καλά νέα είναι ότι ο Πήγασος δεν χρησιμοποιείται ευρέως και εξακολουθεί να επικεντρώνεται κυρίως στη στενή στοχοθέτηση της παρακολούθησης, πράγμα που σημαίνει ότι ο γενικός πληθυσμός θα είναι πολύ εκτός του πεδίου ενδιαφέροντος για οποιοδήποτε μέρος που χρησιμοποιεί το λογισμικό υποκλοπής spyware.