REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Pegasus w telefonie? Jak sprawdzić?

Pegasus w telefonie? Jak sprawdzić?
Pegasus w telefonie? Jak sprawdzić?

REKLAMA

REKLAMA

Głośno ostatnio o oprogramowaniu Pegasus izraelskiej firmy NSO Group, które służy do szpiegowania użytkownika smartfona. Jak sprawdzić, czy na telefonie (smartfonie) jest zainstalowany Pegasus? Jak zminimalizować ryzyko zainfekowania smartfona Pegasusem, czy innym malwarem?

Pegasus - czym jest?

Pegasus izraelskiej firmy NSO Group jest oprogramowaniem służącym do szpiegowania użytkownika smartfona. Zainstalowany na telefonie program pobiera kontakty, zdjęcia, wiadomości i pozwala podsłuchiwać prowadzone rozmowy telefoniczne, przechwytuje naciśnięcia klawiszy i udostępnia kamerę. W czasie dziennikarskiego śledztwa prowadzonego przez The Washington Post spośród 50 tysięcy analizowanych numerów telefonów zidentyfikowano 1000 osób w 50 krajach inwigilowanych przy użyciu oprogramowania szpiegującego Pegasus. Wśród śledzonych osób za pomocą Pegasusa znaleźli się dziennikarze, politycy, urzędnicy rządowi, dyrektorzy dużych koncernów czy działacze walczący o prawa człowieka.

Służby specjalne korzystające z Pegasusa mogą infekować telefony stosując różne mechanizmy.  Czasami są to SMS lub wiadomości iMessage, które zawierają łącze do strony internetowej. Po kliknięciu na link złośliwe oprogramowanie instaluje się na urządzeniu. Inni używają ataku typu „zero-click”, w którym luki w usłudze iMessage w iPhone'ach pozwalają na infekcję po prostu przez otrzymanie wiadomości i nie jest wymagana żadna interakcja użytkownika.

REKLAMA

REKLAMA

Jak sprawdzić, czy w telefonie jest oprogramowanie szpiegujące Pegasus?

Naturą oprogramowania szpiegowskiego jest jego jak najlepsze ukrycie i niemożność wykrycia go na zainstalowanym urządzeniu. Jednakże istnieją mechanizmy pozwalające sprawdzić czy smartfon został naruszony.

- Najłatwiejszym rozwiązaniem jest wykorzystanie zestawu narzędzi do weryfikacji mobilnej Amnesty International. To narzędzie może działać w systemie Linux lub MacOS i może badać pliki i konfigurację urządzenia mobilnego, analizując kopię zapasową pobraną z telefonu.  Niemniej analiza ostatecznie nie potwierdzi czy smartfon został zhakowany, lecz jedynie wykrywa wskaźniki włamania, które mogą stanowić dowód infekcji. - tłumaczy Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
W szczególności narzędzie Amnesty International może wykryć obecność określonego oprogramowania działającego na urządzeniu, a także szereg domen wykorzystywanych w ramach globalnej infrastruktury obsługującej sieć spyware.

Ochrona przed oprogramowaniem szpiegującym. Android i urządzenia Apple

Niestety, nie ma obecnie rozwiązania chroniącego przed dla ataku typu zero-click, aczkolwiek istnieją stosunkowo proste kroki pozwalającego zminimalizować ryzyko zainfekowania smartfona nie tylko Pegasusem, ale również innym malwarem. Przede wszystkim podczas korzystania z urządzenia należy otwierać tylko linki ze znanych i zaufanych źródeł.
- Pegasus jest wdrażany na urządzeniach Apple za pośrednictwem łącza iMessage. Jest to ta sama technika używana przez wielu cyberprzestępców zarówno do dystrybucji złośliwego oprogramowania, jak i mniej technicznych oszustw. Ta sama rada dotyczy linków wysyłanych za pośrednictwem poczty e-mail lub innych aplikacji do przesyłania wiadomości - tłumaczy Mariusz Politowicz.

Należy też dbać o aktualizację urządzeń i instalować odpowiednie poprawki oraz aktualizacje. Użytkownicy Androida nie powinni polegać na powiadomieniach o nowych wersjach systemu operacyjnego. Najlepiej samodzielnie pobierać najnowszą wersję, ponieważ producent urządzenia może nie udostępniać aktualizacji. Choć może się to wydawać oczywiste, trzeba ograniczyć fizyczny dostęp do telefonu. Można to zrobić włączając odblokowywanie kodu PIN, odcisku palca lub rozpoznawania twarzy na urządzeniu. Należy unikać publicznych i bezpłatnych usług Wi-Fi (w tym hoteli), zwłaszcza podczas uzyskiwania dostępu do poufnych informacji. W czasie korzystania z takich sieci najlepszych rozwiązaniem jest zastosowanie VPN. Dobrą praktyką jest zaszyfrowanie danych i włączenie funkcji zdalnego czyszczenia. Jeśli urządzenie zostanie zgubione lub skradzione, dane pozostaną bezpieczne.

REKLAMA

Źródło: marken.com.pl; bitdefender.pl 

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Już w kwietniu będzie można spokojnie wyjść po chleb. Wiadomo, kiedy dokładnie wejdzie w życie reforma L4

O reformie L4 mówi się od dawna. Jednak na stosowanie zmienionych przepisów trzeba będzie jeszcze poczekać. Ustawa nowelizująca została opublikowana i wiadomo już od kiedy zaczną obowiązywać jej regulacje.

Zasiłek celowy z MOPS bez kryterium dochodowego

Koszty pogrzebu mogą przekroczyć wysokość zasiłku pogrzebowego. W takim przypadku możliwe jest uzyskanie z pomocy społecznej zasiłku celowego. Świadczenie to można także uzyskać na pokrycie kosztów pochówku osoby, po której nie przysługuje zasiłek pogrzebowy.

Niektórym komornik zabierze całą trzynastkę. Przepisy mówią jasno, ile można z niej potrącić, ale nie zawsze obowiązują ograniczenia

Pracownicy sfery budżetowej czekają na dodatkowe wynagrodzenie roczne. Niektórzy jednak nie będą mieli okazji się nim cieszyć. Dlaczego wobec różnych osób obowiązują różne zasady i niektórzy będą musieli pogodzić się z tym, że stracą trzynastkę?

Komunikat ZUS: Zmiany w zwolnieniach lekarskich i orzecznictwie lekarskim ZUS 2026-2027. Co i kiedy wchodzi w życie?

W dniu 7 stycznia 2026 r. Prezydent RP podpisał ustawę wprowadzającą zmiany w zakresie zwolnień lekarskich, przeprowadzania kontroli prawidłowości wykorzystywania tych zwolnień oraz orzecznictwa lekarskiego w ZUS. Biuro prasowe ZUS wskazuje, że w mediach pojawiło się dotąd wiele mylących informacji o wprowadzonych zmianach. Dlatego ZUS wyjaśnił w komunikacie z 12 stycznia 2026 r. co się zmienia w tym zakresie i kiedy te zmiany wchodzą w życie.

REKLAMA

Gdy państwo zawiodło konsumenta. 500 zł długu i 19 lat odsetek przekraczających 3000 proc.

Konsument aż przez 19 lat spłacał pożyczkę z oprocentowaniem przekraczającym 3000 proc. rocznie, ponieważ sąd rejonowy nie zbadał treści umowy przed wydaniem nakazu zapłaty. Wyrok Sądu Najwyższego z 4 grudnia 2025 r. przypomina fundamentalną zasadę: ochrona przed nieuczciwą umową nie może być wyłącznym ciężarem konsumenta – sądy mają konstytucyjny obowiązek kontrolować abuzywność klauzul z urzędu, nawet gdy strona o to nie poprosi.

Przejrzystość umowy kredytowej dla konsumenta to nie formalność ale ważny standard ochrony prawnej [polemika]

Stanowisko przedstawione przez adw. Wojciecha Wandzla w reakcji na artykuł opublikowany na portalu Infor.pl wymaga kilku istotnych doprecyzowań, zwłaszcza w świetle treści uzasadnienia wyroku Sądu Okręgowego w Suwałkach z 23 października 2025 r. sygn. akt I C 600/23, które stanowi podstawę dalszej analizy - wskazuje radca prawny Marta Kosowicz. Wbrew pojawiającym się sugestiom, zaprezentowane przeze mnie stanowisko nie zmierzało do podważenia legalności wskaźnika WIBOR jako takiego, lecz koncentrowało się na standardach ochrony konsumenta w konkretnej relacji umownej, ocenianej przez pryzmat przejrzystości kontraktu i rzetelności informacji przekazanych kredytobiorcom.

Czy świadczenie 800 plus wypływa na wysokość alimentów? Przykłady z sądów

„Zamierzam ubiegać się o alimenty na moją córkę, na którą w tej chwili pobieram świadczenie wychowawcze. Jak traktowane jest 800 plus w takiej sytuacji?” – pyta Czytelniczka. To ważna zarówno, dla rodzica, który o alimenty występuje, jak i tego, który je płaci.

Prezydent Nawrocki blokuje bat na Facebooka i TikToka. Co piątkowe weto oznacza dla Twojego smartfona?

To trzęsienie ziemi, które odczujemy wszyscy. W piątek, 9 stycznia 2026 r., prezydent Karol Nawrocki powiedział stanowcze NIE nowym przepisom o Internecie. Jego weto do ustawy wdrażającej unijne DSA to zimny prysznic dla rządu i prezent dla wielkich korporacji. Mieliśmy zyskać ochronę w sieci, a zostajemy na dzikim zachodzie. Dlaczego ustawa trafiła do kosza i co teraz zrobią Google, Meta i inni?

REKLAMA

Staż pracy 2026: czy nowe przepisy wpłyną na wysokość emerytury? Wyjaśnia adwokat

Nowelizacja kodeksu pracy od 1 stycznia 2026 r. umożliwia doliczanie do stażu pracy m.in. okresów wykonywania umów zlecenia, agencyjnych, prowadzenia działalności gospodarczej, wykonywania wolnego zawodu. Przy czym nowe przepisy mają zastosowanie od 1 stycznia 2026 r. do pracodawców będących jednostkami sektora finansów publicznych. Natomiast od 1 maja 2026 r. będą się stosowały do pozostałych pracodawców. Ale – jak wyjaśnia adwokat Konrad Giedrojć – ta zmiana ma - co do zasady - wpływu na emeryturę i jej wysokość, ale uprawnień stricte pracowniczych.

62 dni dodatkowego wolnego od pracy na zdrowe dziecko – bez utraty wynagrodzenia, którego udzielenia pracodawca nie może odmówić. Te przepisy już obowiązują i rodzice mogą z nich korzystać

Choć, być może, nie wszyscy mają tego świadomość – rodzice mają prawo do uzyskania zwolnienia od pracy z zachowaniem prawa do wynagrodzenia lub za czas którego przysługiwać im będzie prawo do zasiłku opiekuńczego, w celu sprawowania opieki nie tylko nad chorym, ale również nad zdrowym dzieckiem. I co więcej – pracodawca nie może im odmówić udzielenia tych dni wolnych od pracy. Ile dni zwolnienia od pracy, w jakich okolicznościach, w jaki sposób i na jakich warunkach, mogą uzyskać rodzice, w celu osobistego sprawowania opieki nad zdrowym dzieckiem?

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA