Négy éve már, hogy az Apple bevezette a Zárt mód (Lockdown mode) nevű, opcionális biztonsági funkciót az iOS-ben, mely azt a célt szolgálja, hogy gyakorlatilag teljesen ellehetetlenítsen egy kémprogramtámadást.
A legtöbb felhasználónak nincs szüksége erre a funkcióra, ám bizonyos politikusok, újságírók, valamint közéleti szereplők számára áldás lehet a demokratikus alapértékekkel kevésbé törődő országokban.
A Zárt mód aktiválásával az eszközök működése is jelentősen megváltozik: annak érdekében, hogy csökkenjen a támadási felület, amelyet a kémprogramok kihasználhatnak, a rendszer a biztonság érdekében szigorúan korlátozza bizonyos alkalmazások, webhelyek és funkciók használatát. Sőt, bizonyos képességeket teljesen le is tilt.
A funkció pedig, úgy tűnik, hatékony: az Apple szerint nincs tudomásuk olyan kémprogram-támadásról, amelyet aktív Zárt mód mellett követtek volna el. Erről Sarah O’Rourke, a cég szóvivője beszélt a TechCrunchnak.
Hasonló tapasztalatokról számolt be Donncha Ó Cearbhaill, az Amnesty International biztonsági laboratóriumának vezetője is. Ő már több tucat kémprogram-támadást vizsgált ki, és ő, valamint kollégái sem találtak bizonyítékot arra, hogy aktív Zárt móddal törtek volna fel iPhone-t valamilyen fizetett kémprogram-támadás során.
https://hvg.hu/tudomany/20260324_apple-iphone-darksword-hacker-eszkoz-nyilvanosan-elerheto-veszely
A szakemberek a TechCrunch cikke szerint több sikeres támadást is dokumentáltak már iPhone-ok ellen, de egyszer sem sikerült kijátszani az iOS ezen biztonsági funkcióját. Sőt, legalább két esetben a Citizen Lab szakemberei azt is látták, hogyan véd ki egy ilyen kémprogram-támadást a Zárt mód. Az egyik esetben a Magyarországon is jól ismert Pegasus kémprogram pattant vissza.
A fentiek alapján valóban sikeresnek mondható az iOS biztonsági funkciója, így ha valaki potenciálisan célpontja lehet az efféle támadásoknak, jobb, ha megismerkedik vele, és aktiválja. Az Apple alábbi, magyar nyelven is elérhető támogatási oldala minden tudnivalót tartalmaz a Macen és iPaden is elérhető funkcióról.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.