אפל שלחה התראה, הבדיקה מצאה פגסוס: אייפון של סטודנט בסרביה נדבק בלי שנגעו בו
ההודעה הגיעה מאפל, לא מהאקר. היא אמרה לבעל המכשיר שהוא ככל הנראה מטרה לתוכנת ריגול ממשלתית, והמליצה לו להתייחס לזה ברצינות. הוא סטודנט בסרביה, פעיל בתנועת המחאה שם, ואחרי שקיבל את ההתראה מסר את האייפון שלו לבדיקה. הבדיקה מצאה שהמכשיר באמת נדבק.
מה קרה
מעבדת Citizen Lab מאוניברסיטת טורונטו, יחד עם ארגון SHARE הסרבי, פרסמה ב-2 בספטמבר את ממצאי הבדיקה. לפי הדוח, הטלפון נדבק ברוגלת פגסוס של חברת NSO הישראלית, וההדבקה קרתה בלי שהמשתמש עשה דבר: בלי לחיצה על קישור, בלי הורדה של קובץ ובלי אישור של הרשאה כלשהי. הודעת iMessage הגיעה למכשיר, קוד שהוחבא בתוכה ניצל חולשה בדרך שבה האייפון מפרסר אותה, והריץ את עצמו. לתקיפה שלא דורשת מהקורבן שום פעולה קוראים zero-click, וזה גם מה שהופך אותה ליקרה כל כך ולשקטה כל כך.
רוגלה כמו פגסוס נותנת לתוקף לעשות במכשיר כל מה שהבעלים יכול לעשות בו: לקרוא פתקים, תמונות והודעות מוצפנות, ולהדליק בחשאי את המיקרופון והמצלמה. החוקרים מצאו סימנים ברמת ודאות גבוהה להדבקה בתקופה שבין דצמבר 2025 לינואר 2026, ומדגישים שהם לא יכולים לשלול הדבקות נוספות. לפי Citizen Lab, החולשה שנוצלה כאן כבר נסגרה בגרסה מאוחרת יותר של iOS (18.4.1), כך שמכשיר מעודכן לא היה נדבק בדרך הזאת.
זה לא מקרה בודד. ארגון SHARE תיעד לפחות 14 אנשים בסרביה שקיבלו לאחרונה התראת איום מאפל, בהם סטודנטים, פעילי חברה אזרחית וחבר פרלמנט מהאופוזיציה, סמוך לבחירות המקומיות שנערכו שם במרץ. במקביל מדווחים אמנסטי ו-SHARE על גרסה חדשה של רוגלת NoviSpy לאנדרואיד שנמצאה בטלפון של סטודנט אחר, ולדבריהם הותקנה בזמן שהמכשיר היה בידי המשטרה. NSO אומרת דרך קבע שהיא מוכרת רק לגופי ממשל מאושרים ולצורכי מאבק בטרור ובפשיעה חמורה. בדוח של Citizen Lab אין תגובה שלה למקרה הזה.
למה זה חשוב לכם
רוגלה ממשלתית כזאת לא מכוונת לאנשים אקראיים, אבל התראות האיום של אפל כן מגיעות לישראלים. אפל שולחת אותן למשתמשים בעשרות מדינות, וכאן מתחילה הבעיה: הודעה שאומרת "ייתכן שאתה מטרה למתקפה מתוחכמת" נראית בדיוק כמו פישינג (הודעות מזויפות שמתחזות לגורם אמין כדי לגנוב פרטים), והרבה אנשים פשוט מוחקים אותה. אפל מבהירה שבהתראה אמיתית היא לעולם לא תבקש מכם ללחוץ על קישור, להתקין אפליקציה או פרופיל, או למסור סיסמה או קוד אימות.
הנקודה השנייה נוגעת לכולם. החולשה שנוצלה כאן כבר תוקנה. ההדבקה הצליחה כי המכשיר לא היה מעודכן.
מה עושים?
עדכנו את האייפון והפעילו עדכונים אוטומטיים, דרך הגדרות > כללי > עדכון תוכנה. זה הצעד היחיד ברשימה הזאת שסוגר חולשות בפועל.
קיבלתם התראת איום מאפל? אל תמחקו אותה. היכנסו לחשבון האפל שלכם ישירות מהדפדפן ובדקו אם ההתראה מופיעה גם שם. אם ההודעה שקיבלתם מבקשת מכם פרטים או שולחת אתכם לקישור, זו התחזות.
אם אתם עיתונאים, פעילים או אנשי ציבור, הפעילו באייפון את Lockdown Mode. זה מצב שמכבה בכוונה חלק מהיכולות של הטלפון, למשל תצוגה מקדימה של קבצים שמגיעים בהודעות, וכך מצמצם את מספר הדרכים לתקוף אותו. באנדרואיד המקבילה היא Advanced Protection Program של גוגל.
חושדים שנדבקתם? סריקת אנטי-וירוס לא תמצא דבר כזה. Citizen Lab ממליצה לפנות לגורם מקצועי, למשל קו הסיוע הדיגיטלי של Access Now, שמלווה עיתונאים ופעילים בחינם.
רוגלה ברמה הזאת יקרה מכדי לבזבז אותה על מישהו אקראי. העדכון שסוגר את החולשה שהיא ניצלה, לעומת זאת, זמין לכולם בחינם.
תגובות