jamie street 33oxtOMk6Ac unsplash aaef8ad4a69a4935a5436284b9dc511a scaled

Applen tietoturvahyökkäys mahdollisti Applen laitteiden tartunnan vakoiluohjelmilla ilman käyttäjän toimia, mutta korjaustiedosto on nyt saatavilla. Toronton yliopiston Citizen Labin tutkijat löysivät tämän «nollaklikkauksen» hyväksikäytön 7. syyskuuta. Applelle ilmoitettiin välittömästi hyväksikäytöstä, ja se on sittemmin julkaissut korjaustiedoston ongelman ratkaisemiseksi. Vaikka hyväksikäyttöä käytettiin todennäköisesti tiettyihin kohteisiin, kuten aktivisteihin ja toimittajiin, on suositeltavaa, että kaikki asentavat uuden korjaustiedoston, jos he pystyvät.

Ilman tietoturvapäivitystä hakkerit voivat tartuttaa tietyn Apple-laitteen (tietokoneen, puhelimen, tabletin tai jopa kellon) yksinkertaisesti lähettämällä kuvan. Sinun ei tarvitse edes avata kuvatiedostoa tai käsitellä sitä millään muulla tavalla vaikuttaaksesi laitteeseesi – sen vastaanottaminen riittää. Jos laitteesi voi käyttää iMessagea, se on vaarassa, kunnes päivität. Citizen Lab uskoo, että NSO Group käytti hyväksikäyttöä maaliskuussa tartuttaakseen aktivistin puhelimen Pegasus-vakoiluohjelmalla. Myös jotkut Al Jazeeran toimittajat joutuivat todennäköisesti tämän hyväksikäytön kohteena. NPR:n mukaan Apple suhtautuu asiaan vakavasti, mutta toisti, että keskivertokäyttäjästä ei todennäköisesti tule kohdetta.
Jos sinulla on iPhone, sen pitäisi itsessään varoittaa sinua uudesta korjaustiedostosta ja pyytää lataamista. Tai voit sen sijaan käynnistää manuaalisen ohjelmistopäivityksen. Jos sinulla on iPad, Apple Watch tai Apple-tietokone, sinun tulee myös etsiä ja asentaa uusimmat järjestelmäversiot. Ihan vain varmuuden vuoksi.

Por Markus