REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Pegasus w telefonie? Jak sprawdzić?

Subskrybuj nas na Youtube
Pegasus w telefonie? Jak sprawdzić?
Pegasus w telefonie? Jak sprawdzić?

REKLAMA

REKLAMA

Głośno ostatnio o oprogramowaniu Pegasus izraelskiej firmy NSO Group, które służy do szpiegowania użytkownika smartfona. Jak sprawdzić, czy na telefonie (smartfonie) jest zainstalowany Pegasus? Jak zminimalizować ryzyko zainfekowania smartfona Pegasusem, czy innym malwarem?

Pegasus - czym jest?

Pegasus izraelskiej firmy NSO Group jest oprogramowaniem służącym do szpiegowania użytkownika smartfona. Zainstalowany na telefonie program pobiera kontakty, zdjęcia, wiadomości i pozwala podsłuchiwać prowadzone rozmowy telefoniczne, przechwytuje naciśnięcia klawiszy i udostępnia kamerę. W czasie dziennikarskiego śledztwa prowadzonego przez The Washington Post spośród 50 tysięcy analizowanych numerów telefonów zidentyfikowano 1000 osób w 50 krajach inwigilowanych przy użyciu oprogramowania szpiegującego Pegasus. Wśród śledzonych osób za pomocą Pegasusa znaleźli się dziennikarze, politycy, urzędnicy rządowi, dyrektorzy dużych koncernów czy działacze walczący o prawa człowieka.

Służby specjalne korzystające z Pegasusa mogą infekować telefony stosując różne mechanizmy.  Czasami są to SMS lub wiadomości iMessage, które zawierają łącze do strony internetowej. Po kliknięciu na link złośliwe oprogramowanie instaluje się na urządzeniu. Inni używają ataku typu „zero-click”, w którym luki w usłudze iMessage w iPhone'ach pozwalają na infekcję po prostu przez otrzymanie wiadomości i nie jest wymagana żadna interakcja użytkownika.

REKLAMA

REKLAMA

Jak sprawdzić, czy w telefonie jest oprogramowanie szpiegujące Pegasus?

Naturą oprogramowania szpiegowskiego jest jego jak najlepsze ukrycie i niemożność wykrycia go na zainstalowanym urządzeniu. Jednakże istnieją mechanizmy pozwalające sprawdzić czy smartfon został naruszony.

- Najłatwiejszym rozwiązaniem jest wykorzystanie zestawu narzędzi do weryfikacji mobilnej Amnesty International. To narzędzie może działać w systemie Linux lub MacOS i może badać pliki i konfigurację urządzenia mobilnego, analizując kopię zapasową pobraną z telefonu.  Niemniej analiza ostatecznie nie potwierdzi czy smartfon został zhakowany, lecz jedynie wykrywa wskaźniki włamania, które mogą stanowić dowód infekcji. - tłumaczy Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
W szczególności narzędzie Amnesty International może wykryć obecność określonego oprogramowania działającego na urządzeniu, a także szereg domen wykorzystywanych w ramach globalnej infrastruktury obsługującej sieć spyware.

Ochrona przed oprogramowaniem szpiegującym. Android i urządzenia Apple

Niestety, nie ma obecnie rozwiązania chroniącego przed dla ataku typu zero-click, aczkolwiek istnieją stosunkowo proste kroki pozwalającego zminimalizować ryzyko zainfekowania smartfona nie tylko Pegasusem, ale również innym malwarem. Przede wszystkim podczas korzystania z urządzenia należy otwierać tylko linki ze znanych i zaufanych źródeł.
- Pegasus jest wdrażany na urządzeniach Apple za pośrednictwem łącza iMessage. Jest to ta sama technika używana przez wielu cyberprzestępców zarówno do dystrybucji złośliwego oprogramowania, jak i mniej technicznych oszustw. Ta sama rada dotyczy linków wysyłanych za pośrednictwem poczty e-mail lub innych aplikacji do przesyłania wiadomości - tłumaczy Mariusz Politowicz.

Należy też dbać o aktualizację urządzeń i instalować odpowiednie poprawki oraz aktualizacje. Użytkownicy Androida nie powinni polegać na powiadomieniach o nowych wersjach systemu operacyjnego. Najlepiej samodzielnie pobierać najnowszą wersję, ponieważ producent urządzenia może nie udostępniać aktualizacji. Choć może się to wydawać oczywiste, trzeba ograniczyć fizyczny dostęp do telefonu. Można to zrobić włączając odblokowywanie kodu PIN, odcisku palca lub rozpoznawania twarzy na urządzeniu. Należy unikać publicznych i bezpłatnych usług Wi-Fi (w tym hoteli), zwłaszcza podczas uzyskiwania dostępu do poufnych informacji. W czasie korzystania z takich sieci najlepszych rozwiązaniem jest zastosowanie VPN. Dobrą praktyką jest zaszyfrowanie danych i włączenie funkcji zdalnego czyszczenia. Jeśli urządzenie zostanie zgubione lub skradzione, dane pozostaną bezpieczne.

REKLAMA

Źródło: marken.com.pl; bitdefender.pl 

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Oni nie muszą brać wolnego. I bez tego mają długi weekend. Sprawdź, czego nie uda ci się załatwić 10 listopada

Listopad rozpoczął się długim weekendem. Układ kalendarzowy roku sprawił, że wielu pracowników 10 listopada zostanie w domach i odda się relaksowi, zamiast pracy. Niektórzy wykorzystają w tym celu 1 dzień urlopu, inni nie będą musieli tego robić.

Najnowszy wyrok dot. WIBOR-u w umowie kredytu – dlaczego nie sposób zgodzić się z argumentacją Sądu Okręgowego w Suwałkach

Kilka dni temu opublikowano na portalu Infor.pl artykuł, w którym mec. Marta Kosowicz odniosła się do orzeczenia „wyborowego” Sądu Okręgowego w Suwałkach, ponieważ Sąd ten 23 października 2025 roku wydał wyrok „unieważniający” umowę kredytu złotowego z zastosowaniem oprocentowania zmiennego opartego o wskaźnik referencyjny WIBOR. Nieco dziwi mnie, że wspomniany artykuł powstał zanim Sąd Okręgowy w Suwałkach sporządził pisemne uzasadnienie orzeczenia, ale jak rozumiem, autorka publikacji opierała się na ustnych motywach wygłoszonych przez sędziego referenta, które w ocenie autorki artykułu stanowią wystarczająca podstawę do formułowania kompleksowej oceny zapadłego wyroku. Ja też nie znam pisemnego uzasadnienia (nie zostało sporządzone na dzień pisania nin. artykułu), ale odniosę się do niektórych tez wyrażonych przez mec. M. Kosowicz.

Przesunęliśmy wskazówki zegarów. Ktoś pospał dłużej, a ktoś inny zarobił więcej. Za nami zmiana z czasu letniego na zimowy. Takie były zasady w 2025 roku

W 2025 roku dwukrotnie przesunęliśmy już wskazówki zegarów. W związku ze zmianą czasu z letniego na zimowy jedni będą spali dłużej, a drudzy zarobili więcej. Jak należało rozliczyć czas pracy dla pracowników pracujących w nocy?

Blokada strony internetowej (nawet bez decyzji, wystarczy podejrzenie popełnienia przestępstwa) - nowa kompetencja KNF. Radca prawny: przepisy budzą poważne wątpliwości prawne

Uchwalona przez Sejm 26 września 2025 roku ustawa o rynku kryptoaktywów daje Komisji Nadzoru Finansowego prawo do natychmiastowego blokowania stron internetowych prowadzących nielegalną działalność kryptowalutową. To rewolucyjne narzędzie, które może skutecznie chronić polskich konsumentów przed oszustami z egzotycznych jurysdykcji. Problem w tym, że konstrukcja tego systemu budzi poważne wątpliwości prawne i może prowadzić do arbitralnych decyzji uderzających w legalnie działające podmioty.

REKLAMA

Ile naprawdę kosztuje pogrzeb w Polsce? Najnowszy raport WEI ujawnia koszty pożegnania bliskich

Śmierć to temat, którego większość z nas unika. Jednak kiedy przychodzi moment pożegnania, rodziny w Polsce zderzają się nie tylko z bólem straty, ale także z ogromnymi wydatkami i gąszczem formalności. Najnowszy raport Warsaw Enterprise Institute ujawnia brutalną prawdę o tym, jak wygląda proces pożegnania zmarłych w naszym kraju.

300 zł dla emerytów co miesiąc. Bez względu na dochody. Najbliżsi przejmą świadczenie po śmierci. Kiedy złożyć wniosek na 2026 rok?

Jak poprawić stan budżetu domowego seniora? Warto rozważyć to, o jakie dodatki do emerytury może się ubiegać. Choć przewidziane w obowiązujących przepisach świadczenia nie mają powszechnego charakteru, to zazwyczaj może ubiegać się o nie dość szerokie grono osób.

Na zasiłek pielęgnacyjny 500 zł miesięcznie trzeba będzie poczekać 10 lat. To za długo dla 1 mln Polaków

Nie było szans na podwyżkę zasiłku pielęgnacyjnego w 2025 r. Żadnej. Wciąż tylko 215,84 zł. I tak od 2019 r. W przyszłości nie będzie lepiej. Przedstawiciele rządu już oficjalnie potwierdzają, że najwcześniej zasiłek ten zostanie podniesiony dopiero od 1 stycznia 2029 r. To wyrok na realną wartość zasiłku pielęgnacyjnego porównując ze znacznymi podwyżkami tylko w 2025 r. dla świadczenia pielęgnacyjnego, dodatku dopełniającego i świadczenia wspierającego. Z zasiłku pielęgnacyjnego korzysta aż 1 mln osób (głównie osoby z umiarkowaną niepełnosprawnością). Nie ma kryterium dochodowego więc politycy nie mogą zamrozić  progów dochodów (tak zrobili przy zasiłkach rodzinnych).

Sprzątanie grobów po Wszystkich Świętych - nieprzestrzeganie nowych zasad może kosztować nawet 5000 zł! Uwaga na te pułapki na cmentarzach, łatwo się pomylić

Już po 1 listopada – Dniu Wszystkich Świętych oraz 2 listopada – zaduszkach. Jak co roku, był to czas pamięci o tych, którzy odeszli, szczególnie osobach bliskich. Za chwilę, korzystając z dobrej pogody oraz długiego weekendu listopadowego, zapewne ruszymy sprzątać groby po wypalonych zniczach i wkładach. Nocne przymrozki mogły też zaszkodzić żywym kwiatom, być może je też trzeba będzie wyrzucić. Jednak nawet podczas porządkowania grobów bliskich musimy pamiętać o przestrzeganiu przepisów. Także na cmentarzach obowiązują zasady segregacji, a w tym roku w niektórych miejscach czeka na nas nowość.

REKLAMA

Kolejny rok niesprawiedliwości. Dalej składki 250 000 zł są "zaparkowane" w ZUS. Bez w praktyce możliwości konsumpcji w postaci emerytury [Mundurowi sprzed 1999 r.]

Od kilku lat emeryci mundurowi z poprzedniego systemu walczą o możliwość zwiększenia emerytury mundurowej poprzez dołożenie do niej emerytury cywilnej. Chodzi o osoby, które były mundurowymi przed 1999 r. - nie mogą łączyć emerytury mundurowej i cywilnej. Od kilkunastu miesięcy osoby poszkodowane ślą petycje do rządu, Sejmu i Senatu. Bezskutecznie. Dalej składki odprowadzone przez nich do ZUS są w praktyce "zaparkowane" w ZUS bez możliwości konsumpcji w postaci emerytury.

Kawa z INFORLEX. Staż pracy 2026 – nowe wyzwania!

Kawa z INFORLEX. Staż pracy 2026 – nowe wyzwania! to bezpłatne wydarzenie online poświęcone kluczowym zmianom w przepisach, które już wkrótce wpłyną na sposób liczenia stażu pracy, uprawnień pracowniczych oraz planowania polityki kadrowej w firmach.

REKLAMA