Apple, bu hafta 110 ülkede bulunan kullanıcılarına cihazlarının devlet destekli casus yazılım saldırılarının hedefi olabileceğini bildiren push bildirimleri gönderdi. Bugüne kadar 150'yi aşkın ülkede benzer uyarılar yapan şirket, mercenary spyware (paralı asker niteliğindeki casus yazılım) teknolojisinin ne kadar geniş bir coğrafyaya yayıldığını ortaya koymaktadır.
Kullanıcılar iPhone kilit ekranlarında şu metni görecek: "Apple, iPhone'unuzu hedef alan bir mercenary spyware saldırısı tespit etti. Verilerinizi ve cihazınızı korumak için şu anda atabileceğiniz adımlar var." Apple, bu kritik bildirimlere daha hızlı dikkat çekilmesi amacıyla kullanıcı deneyimini güncellemesini tamamladı. Uyarılar sadece push bildirimi ile sınırlı değil; e-posta, hesaba giriş ve diğer cihazlarda da görüntülenebiliyor.
Bildirimi ciddiye almak neden önemli
Bu tür bildirimleri alan kişinin mutlaka harekete geçmesi gerekiyor. Bilim insanları, bu uyarıların daha büyük siber saldırı ağlarının ortaya çıkarılmasını sağlayan kritik sinyaller olduğunu belirtiyor. Mercenary spyware, gazeteciler, aktivistler, politikacılar ve diplomatlara karşı milyonlarca dolar maliyetle gerçekleştirilen, oldukça sofistike gözetleme araçları. Apple, bildirim alan bir kullanıcının verilerinin mutlaka ihlal edildiği anlamına gelmediğini, ancak saldırıya maruz kaldığı tespit edilmiş olduğunu söylüyor.
Apple, alınan bildirimlerin "yüksek güvenilirlikle bir kullanıcının mercenary spyware saldırısının bireysel hedefi olduğu" ve çok ciddiye alınması gerektiğini belirtilmiş olup, hedef tespiti yöntemlerini açıklamamaktadır. Çünkü bu bilgiler kötü niyetli aktörlerin tespiti engelleme yöntemleri geliştirmesine olanak tanıyabilir.
Koruma adımları: Kilitlenme Modu
Apple, uyarı alan kullanıcılara "Kilitlenme Modu"nu (Lockdown Mode) hemen etkinleştirmelerini tavsiye ediyor. Bu mod çoğu ileti ekini, FaceTime çağrılarını, Apple hizmetleri davetiyelerini ve paylaşılan fotoğraf albümlerini engeller. Şirkete göre şu ana kadar Kilitlenme Modu açık olan hiçbir cihaz casus yazılımlar tarafından başarıyla hacklenememiştir. Ayrıca Access Now adlı uluslararası siber güvenlik kuruluşunun Digital Security Helpline danışmanlık hizmetine başvuru da öneriliyor.
Korunmak için cihazları güncel tutmak, güçlü şifreler kullanmak, iki faktörlü kimlik doğrulamayı aktifleştirmek, Çalınan Aygıt Koruması özelliğini açmak ve uygulamaları yalnızca resmi kanallardan indirmek gerekiyor. Tanınmayan göndericilerden gelen bağlantı ve eklere dikkat edilmesi en temel önlemdir.