Apple har skickat en ny omgång varningar till användare som kan ha utsatts för riktade angrepp med kommersiella spionprogram.
Den senaste omgången omfattar enligt TechCrunch personer i 110 länder. För första gången visas varningen även direkt på den berörda användarens låsskärm.
Det är inte en vanlig säkerhetsnotis. Apple beskriver varningarna som indikationer med hög tillförlitlighet på att en person har varit måltavla för ett avancerat spionprogramsangrepp.
Varningen visas på låsskärmen
När Apple upptäcker aktivitet som stämmer överens med ett riktat spionprogramsangrepp kan ett meddelande visas direkt på låsskärmen och under Inställningar på Iphone.
Apple skickar även ett mejl till adresserna som är kopplade till användarens Apple-konto. Samma varning visas högst upp på sidan när användaren loggar in på account.apple.com.
Den nya placeringen på låsskärmen gör varningen svårare att missa. Tidigare kunde mottagaren behöva upptäcka ett mejl eller aktivt logga in på sitt konto.
Apple har skickat den här typen av varningar flera gånger om året sedan 2021. Totalt har användare i fler än 150 länder varnats sedan systemet infördes. Uppgiften om 110 länder gäller den senaste rapporterade omgången, inte det sammanlagda antalet.
Betyder inte säkert att telefonen har hackats
En varning innebär inte att Apple med fullständig säkerhet har konstaterat att enheten har infekterats. Den betyder att företaget har upptäckt aktivitet som tyder på att användaren har utsatts för ett individuellt riktat angrepp. Apple kallar varningarna för bedömningar med hög tillförlitlighet och säger att de ska tas på stort allvar.
Apple avslöjar inte vilka tekniska spår som utlöser varningarna. Om detaljerna offentliggjordes skulle utvecklarna bakom spionprogrammen kunna anpassa sina metoder och bli svårare att upptäcka.
Apple pekar inte heller ut någon viss angripare eller regering i samband med meddelandena.
Betydligt mer avancerat än vanlig nätbrottslighet
Kommersiella spionprogram skiljer sig från vanliga skadeprogram och nätbedrägerier. Verktygen kostar miljontals dollar att utveckla och säljs ofta till stater och myndigheter. De används mot ett litet antal noggrant utvalda personer, exempelvis journalister, politiker, diplomater, människorättsaktivister och oppositionella.
Ett känt exempel är Pegasus från israeliska NSO Group. Sådana program kan i vissa fall infektera en telefon utan att användaren klickar på en länk eller installerar en app.
När spionprogrammet väl har tagit sig in kan det användas för att läsa meddelanden, hämta bilder, spåra användarens position och i vissa fall aktivera mikrofonen eller kameran. Den stora majoriteten av Iphone-användare kommer enligt Apple aldrig att utsättas för den här typen av angrepp.
Kontrollera att varningen är äkta
Ett meddelande om spionprogram kan i sig användas som bete i ett nätfiskeförsök. Därför är det viktigt att inte klicka på länkar i mejl eller meddelanden som påstår sig komma från Apple.
Apples riktiga hotvarningar ber aldrig mottagaren att:
- klicka på en länk
- öppna en bifogad fil
- installera en app eller konfigurationsprofil
- lämna ut lösenordet till sitt Apple-konto
- lämna ut en verifieringskod via mejl eller telefon
Det säkraste sättet att kontrollera varningen är att själv skriva in account.apple.com i webbläsaren och logga in. Om Apple har skickat en äkta hotvarning visas den tydligt högst upp på kontosidan.
Aktivera Låst läge
Den som får en äkta varning bör omedelbart aktivera Låst läge på sina Apple-enheter.
Funktionen begränsar vissa tekniker som ofta utnyttjas av avancerade angrepp. Det kan innebära att bilagor, webbfunktioner, inkommande kontaktförsök och vissa anslutningar blockeras eller får begränsad funktionalitet.
På Iphone och Ipad aktiveras funktionen under:
Inställningar → Integritet och säkerhet → Låst läge
På Mac finns den under:
Systeminställningar → Integritet och säkerhet → Låst läge
Användaren bör även installera de senaste systemuppdateringarna på samtliga enheter. En säkerhetsuppdatering tar inte nödvändigtvis bort ett redan installerat spionprogram, men kan täppa till sårbarheten som använts vid angreppet.
Apple rekommenderar att mottagaren tar hjälp av en säkerhetsexpert i stället för att försöka utreda angreppet på egen hand.
Ingen anledning till panik för de flesta
Den nya varningsmetoden innebär inte att Iphone-användare i allmänhet plötsligt löper större risk att drabbas av spionprogram. Angreppen är dyra och riktas mot specifika personer. En vanlig användare löper betydligt större risk att utsättas för lösenordsstölder, falska mejl och andra traditionella nätbedrägerier.
Men om Apples varning faktiskt visas på låsskärmen är situationen en annan. Då bör meddelandet verifieras via Apples kontosida, Låst läge aktiveras och experthjälp kontaktas så snart som möjligt.