Tudnivalók az Apple fenyegetettségi értesítéseiről és a kémprogramokkal végzett támadások elleni védekezésről
Az Apple fenyegetettségi értesítései arra szolgálnak, hogy tájékoztassák és segítsék azokat a felhasználókat, akik esetleg kémprogramok általi támadások konkrét célpontjává váltak.
Az Apple fenyegetettségi értesítései
Az Apple fenyegetettségi értesítései arra szolgálnak, hogy tájékoztassák és segítsék azokat a felhasználókat, akik – vélhetően személyük vagy tevékenységük miatt – esetleg kémprogramokkal végrehajtott támadások konkrét célpontjává váltak. Az ilyen támadások jóval kifinomultabbak a szokványos kiberbűnözői tevékenységeknél, mivel a kémtámadások elkövetői kivételes erőforrásokra támaszkodhatnak, és ezek birtokában vesznek célba konkrét személyeket és készülékeiket. A kémprogramokkal végrehajtott támadások gyakran dollármilliókba kerülnek, és gyakran rövid ideig tartanak, ezért jóval nehezebb lehet felismerni és megakadályozni őket. A felhasználók túlnyomó többségét soha nem érik ilyen támadások.
A civil szervezetek, a technológiai cégek és az újságírók által kiadott nyilvános jelentések és kutatások szerint ezek a kiemelkedően költséges és összetett, konkrét személyekre szabott támadások mindig is állami szereplőkhöz kapcsolódtak, ideértve az állami szereplők részére, megrendelésre kémprogramokat kifejlesztő magáncégeket is (például az NSO-csoport Pegasus programja). Az ilyen kémprogramokat általában rendkívül kevés személy ellen vetik be (célpontjaik általában újságírók, aktivisták, politikusok és diplomaták), de ez nem jelenti azt, hogy nem jelentenek folyamatos globális fenyegetést.
A kémprogramokkal végrehajtott támadások mögött kiemelkedő erőforrások állnak, és ezek a tevékenységek egyre kifinomultabbá válnak. Az Apple kizárólag a belső fenyegetettségfelderítési információkra és vizsgálatokra támaszkodik az ilyen támadások észlelése során. A vizsgálataink soha nem tudnak teljes bizonyosságot szavatolni, de az Apple fenyegetésekkel kapcsolatos értesítései nagy megbízhatósággal jelzik, ha a felhasználó kémprogrammal végrehajtott támadás célpontjává vált, ezért érdemes komolyan venni ezeket a jelzéseket. Nem áll módunkban tájékoztatást adni arról, hogy mi váltja ki az adott fenyegetettségi értesítést, mivel ez elősegíthetné, hogy a kémprogramot használó támadók alkalmazkodjanak a módszereinkhez, és a jövőben elkerüljék az észlelést.
2021 óta az Apple évente több fenyegetettségi értesítést is küldött, amikor ilyen támadásokat észleltünk, és máig összesen több mint 150 országban értesítettünk ilyen kockázatról felhasználókat. A kémprogramokkal végrehajtott támadások rendkívüli költségei, fejlettsége és globális jellege miatt ezeket napjaink legsúlyosabb digitális fenyegetései közé soroljuk. Az Apple ezért nem társít konkrét támadókat, sem földrajzi régiókat a támadásokhoz és a kapcsolódó fenyegetettségi értesítésekhez.
Hogyan érkeznek be a fenyegetettségi értesítések
Ha az Apple kémprogrammal végrehajtott támadásra utaló tevékenységet észlel, a következő módon értesíti erről az érintett felhasználót:
Az Apple fenyegetettségi értesítés megjelenik a felhasználó iPhone-ján, a zárolt képernyőn és a Beállításokban.
Az Apple egy e-mail-értesítést küld a felhasználó Apple-fiókjához társított e-mail-címekre.
Bejelentkezés után az Apple-fiók oldalának tetején megjelenik egy fenyegetésről szóló értesítési sáv account.apple.com.

Apple fenyegetettségi értesítés a zárolási képernyőn.

Apple fenyegetettségi értesítés a Beállításokban.
Teendők, ha Apple fenyegetettségi értesítést kap
Az Apple fenyegetettségi értesítései olyan információkat és további lépéseket ismertetnek, amelyeket az értesített felhasználók megtehetnek fiókjaik és eszközeik védelme érdekében, ideértve például a Zárt mód engedélyezését is. Határozottan javasoljuk, hogy az értesített felhasználók kérjenek olyan szakértői támogatást, mint például a nonprofit Access Now szervezet digitális biztonsági segélyvonala által biztosított gyors reagálású, vészhelyzeti biztonsági segítségnyújtás. Ha az Apple fenyegetettségi értesítést küld Önnek, a hét minden napján, a nap 24 órájában felveheti a kapcsolatot a Digital Security Helpline-nal a weboldalon keresztül. A külső szervezetek nem rendelkeznek információkkal arról, hogy az Apple milyen okból küldött Önnek értesítését, de személyre szabott biztonsági tanácsokkal segíthetik a célba vett felhasználókat.
Az Apple fenyegetettségi értesítései soha nem kérik a felhasználót, hogy kattintson hivatkozásokra, fájlokat nyisson meg, alkalmazásokat vagy profilokat telepítsen, illetve e-mailben vagy telefonon megadja az Apple-fiókjához tartozó jelszavát vagy bármely ellenőrző kódot. Ha meg szeretne győződni egy Apple fenyegetettségi értesítés eredetiségéről, jelentkezzen be az account.apple.com weboldalon. Ha az Apple küldött fenyegetettségi értesítést, akkor az jól látható lesz az oldal tetején a bejelentkezés után.
2026-tól kezdve az érintett felhasználókat közvetlenül iPhone-on, valamint az Apple Threat Notifications (threat-notifications@email.apple.com) címről küldött e-mailben értesítjük. Az értesítések típusa a felhasználó készülékmodelljétől és szoftververziójától függően változhat.
Útmutatás minden felhasználónak
Bár a felhasználók túlnyomó többsége soha nem válik kémprogrammal végrehajtott támadás célpontjává, mindenki megvédheti magát az általános kiberbiztonsági fenyegetésekkel szemben, ha követi a bevált biztonsági gyakorlatokat:
Frissítse az eszközein futó szoftvereket a legújabb verzióikra, azok tartalmazzák a legfrissebb biztonsági javításokat.
Védje eszközeit jelkóddal, Touch ID-val vagy Face ID-val.
Használjon kétlépéses hitelesítést és erős jelszót Apple-fiókjához.
Kapcsolja be a Ellopott eszköz védelme.
Az App Store áruházból telepítsen alkalmazásokat.
Használjon erős és egyedi jelszavakat online – és jelkulcsokat, amikor csak teheti.
Ne nyisson meg ismeretlen feladóktól érkező hivatkozásokat vagy mellékleteket.
Ha nem kapott fenyegetettségi értesítést az Apple-től, de alapos oka van feltételezni, hogy kémprogrammal végrehajtott támadás konkrét célpontjává vált, a védelem fokozása érdekében engedélyezheti az Apple-eszközökön a Lockdown Mode használatát. Ha egyéb okokból sürgősen kiberbiztonsági támogatásra van szüksége, a webhelyén található Consumer Reports Security Planner lista ismerteti azokat a sürgősségi szolgáltatókat, akik a segítségére lehetnek.
A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.