Berita Apple

Apple Menggariskan Bagaimana Ia Akan Memberitahu Pengguna Yang Telah Disasarkan oleh Serangan Perisian Perisik Tajaan Negara

Selasa 23 November 2021 8:15 malam PST oleh Eric Slivka

Awal hari ini, Apple mengumumkan bahawa ia telah memfailkan saman terhadap Kumpulan NSO , firma yang bertanggungjawab untuk perisian pengintip Pegasus yang telah digunakan dalam kempen pengawasan tajaan kerajaan di beberapa negara. Kumpulan NSO berusaha untuk mengambil kesempatan daripada kelemahan dalam iOS dan platform lain untuk menyusup masuk ke dalam peranti pengguna yang disasarkan seperti wartawan, aktivis, penentang, ahli akademik dan pegawai kerajaan.





sepanduk keselamatan epal
Sebagai sebahagian daripada pengumumannya, Apple mendedahkan bahawa ia memberitahu 'sebilangan kecil pengguna' yang telah disasarkan melalui eksploitasi FORCEDENTRY untuk kelemahan yang ditambal sekarang yang membolehkan Pegasus dipasang pada peranti mereka. Apple juga berkata bahawa ia akan terus memberitahu pengguna yang dipercayai telah disasarkan oleh serangan perisian pengintip tajaan kerajaan 'mengikut amalan terbaik industri,' dan syarikat itu kini telah berkongsi dokumen sokongan baharu menggariskan bagaimana ia akan memberitahu pengguna tersebut.

Pemberitahuan akan dihantar kepada pengguna yang terjejas melalui e-mel dan pemberitahuan iMessage ke alamat dan nombor telefon yang dikaitkan dengan ID Apple pengguna, dengan pemberitahuan menyediakan langkah tambahan yang boleh diambil pengguna untuk melindungi peranti mereka. Sepanduk 'Pemberitahuan Ancaman' yang menonjol juga akan dipaparkan di bahagian atas halaman apabila pengguna yang terjejas log masuk ke akaun mereka pada ID Apple portal web.



pemberitahuan ancaman id epal
Pengguna tidak akan sekali-kali diminta untuk mengklik pautan atau memasang apl melalui e-mel dan pemberitahuan iMessage, jadi pengguna yang menerima pemberitahuan hendaklah sentiasa log masuk ke ‌Apple ID‌ akaun di web untuk mengesahkan bahawa pemberitahuan ancaman telah dikeluarkan untuk akaun mereka dan untuk mengetahui perkara yang perlu dilakukan seterusnya.

Apple mengakui bahawa mungkin terdapat beberapa penggera palsu dengan pemberitahuannya dan bahawa beberapa serangan mungkin tidak dapat dikesan, kerana ia menghadapi taktik yang sentiasa berubah daripada penyerang tajaan kerajaan. Kaedah pengesanan ancaman Apple juga akan berkembang, jadi syarikat itu tidak akan berkongsi maklumat mengenai kaedahnya untuk menghalang usaha penyerang untuk mengelak pengesanan.

Tidak kira sama ada anda menerima pemberitahuan ancaman daripada Apple atau tidak, syarikat menasihatkan semua pengguna untuk mengambil langkah berikut untuk melindungi peranti mereka:

  • Kemas kini peranti kepada perisian terkini, kerana ini termasuk pembetulan keselamatan terkini
  • Lindungi peranti dengan kod laluan
  • Gunakan pengesahan dua faktor dan kata laluan yang kukuh untuk ‌Apple ID‌
  • Pasang apl daripada App Store
  • Gunakan kata laluan yang kukuh dan unik dalam talian
  • Jangan klik pada pautan atau lampiran daripada pengirim yang tidak dikenali

Akhirnya, Apple berkongsi a senarai sumber kecemasan di tapak web Perancang Keselamatan Laporan Pengguna untuk pengguna yang belum menerima pemberitahuan ancaman Apple tetapi percaya mereka mungkin telah disasarkan oleh penyerang tajaan kerajaan untuk mendapatkan bantuan pakar.

Nota: Disebabkan oleh sifat politik atau sosial perbincangan mengenai topik ini, utas perbincangan terletak di kami Berita Politik forum. Semua ahli forum dan pelawat tapak dialu-alukan untuk membaca dan mengikuti urutan, tetapi pengeposan terhad kepada ahli forum yang mempunyai sekurang-kurangnya 100 siaran.