بر اساس گزارش کارشناسان و پژوهشگرانی که روی حوادث امنیتی تحقیق میکنند، شمار بیسابقهای از کاربران و مشتریان اپل (Apple) اعلام کردهاند که هشدارهای تهدید جدیدی مبنی بر هدف قرار گرفتن دستگاههایشان توسط جاسوسافزارهای پیشرفته (Spyware) دریافت کردهاند.
به گزارش بخش اخبار فناوری زوم تک به نقل از پایگاه خبری فناوری تککرانچ (TechCrunch)، چندین کاربر به صورت عمومی و خصوصی گزارش دادهاند که طی روزهای گذشته هشدارهای امنیتی اپل را دریافت کردهاند؛ اخطارهایی که پس از ارسال موج جدیدی از اعلانها توسط اپل در روز جمعه صادر شد و به کاربران در ۱۱۰ کشور جهان هشدار داد که هدف حملات جاسوسافزارهای مزدور و دولتی قرار گرفتهاند.
موج جدید هشدارهای اپل علیه جاسوسافزارهای مزدور
این غول دنیای فناوری هر از گاهی این دست هشدارهای تهدید امنیتی را به صورت دستهجمعی برای کاربرانی ارسال میکند که احتمال میدهد هدف بدافزارهای سازمانی مورد استفاده توسط دولتها قرار گرفته یا دستگاههایشان آلوده شده باشند؛ بدافزارهایی که این شرکت از آنها با عنوان «جاسوسافزارهای مزدور» (Mercenary Spyware) یاد میکند. طبق اعلام رسمی اپل، این کمپانی در طول چند سال اخیر به کاربرانی در بیش از ۱۵۰ کشور مختلف چنین هشدارهایی را ارسال کرده است.
به گفته یکی از گروههای مدافع حقوق دیجیتال که اپل به قربانیان توصیه میکند برای دریافت راهنمایی با آن تماس بگیرند، به نظر میرسد موج اخیر بزرگترین دوره هشدارهای امنیتی صادرشده از سوی اپل تا به امروز بوده است.
محمد المسقطی (Mohammed Al-Maskati)، مدیر تیم محققان سازمان Access Now که به بررسی و ارزیابی گزارشهای ارسالی به خط کمک اضطراری میپردازد، در گفتوگو با تککرانچ اعلام کرد که از روز جمعه تاکنون رکورد بیسابقهای از افراد برای دریافت کمک با آنها ارتباط برقرار کردهاند. این مراجعات شامل کاربرانی نیز میشود که پیشتر هم هشدارهای تهدید امنیتی دریافت کرده بودند. المسقطی تصریح کرد که این رقم حدود ۳۰ تا ۴۰ درصد بیشتر از آماری است که پژوهشگران این سازمان غیرانتفاعی معمولاً پس از ارسال اعلانهای جدید اپل دریافت میکردند. علاوه بر این، شرکت امنیت سایبری iVerify نیز تأیید کرد که شاهد هجوم و افزایش چشمگیر هشدارهای امنیتی ارسالشده از سوی اپل بوده است.
واکنش کاربران به اعلان های امنیتی؛ از نظامیان تا فعالان مدنی
بر اساس پستهای منتشرشده در شبکههای اجتماعی، تعداد بسیار زیادی از افراد دریافت این هشدارهای امنیتی را در روزهای گذشته به شکل عمومی به اشتراک گذاشتهاند.
یکی از این دریافتکنندگان، یکی از سربازان نیروهای مسلح اوکراین است که در خط مقدم جنگ علیه روسیه حضور دارد. این سرباز که برای حفظ امنیت فردی خواست هویتش فاش نشود، گفت در ابتدا گمان میکرد این پیام یک تلاش برای کلاهبرداری (اسکم) است، تا زمانی که صحت آن را از طریق پشتیبانی رسمی اپل بررسی و تأیید کرد.
این نظامی در گفتوگو با تککرانچ اظهار داشت: «راستش را بخواهید کمی شگفتزده شدم؛ هرگز فکر نمیکردم آنقدر فرد مهمی باشم که هدف چنین ابزارهای جاسوسی پیشرفتهای قرار بگیرم، هرچند از یک جهت باعث مباهات است!» او همچنین اشاره کرد که افراد دیگری نیز در ارتش اوکراین این اخطار را دریافت کردهاند و افزود: «آنها تا حدی نگران شده بودند.» با این حال، تیم واکنش اضطراری رایانهای اوکراین (CERT-UA) به پرسش تککرانچ درباره اطلاع از دریافت این هشدارها توسط سایر اوکراینیها و بهویژه سربازان، پاسخی نداد.
نوک کوه یخ حملات سایبری و شیوه های نوین اطلاع رسانی اپل
جان اسکات-ریلتون (John Scott-Railton)، پژوهشگر ارشد مؤسسه تحقیقاتی سیتیزن لب (Citizen Lab) — گروه مدافع حقوق دیجیتال که بیش از ۱۵ سال به بررسی حملات جاسوسافزارهای دولتی پرداخته است — به تککرانچ گفت این گزارشها اثبات میکنند که حملات جاسوسافزاری بسیار گستردهتر از تصور عموم جامعه است.
اسکات-ریلتون تأکید کرد: «گستردگی و تنوع جغرافیایی پستهای عمومی درباره دریافت این هشدارها کاملاً بیسابقه است. به ازای هر اعلان عمومی از این دست، میتوانید تصور کنید که کوه یخ عظیمی از هشدارهای ناگفته وجود دارد که جامعه هرگز از آن باخبر نخواهد شد. این اتفاق یک نشانه آشکار است که رویدادی بسیار بزرگتر در پشت صحنه در حال رخ دادن است.»
به گفته المسقطی و اسکات-ریلتون، افزایش شمار افرادی که متوجه این اخطارها شدهاند میتواند به روشهای جدید اعلاندهی اپل نیز وابسته باشد. از ابتدای سال جاری، اپل به چهار شیوه همزمان به کاربران هشدار میدهد:
- نمایش مستقیم اخطار روی صفحه قفل (Lock Screen) آیفون
- ارسال نوتیفیکیشن درون برنامه تنظیمات (Settings) سیستمعامل
- ارسال ایمیل امنیتی به آدرس متصل به حساب کاربری اپل (Apple Account)
- نمایش پیام هشدار هنگام ورود کاربر به اکانت اپل در نسخه تحت وب
المسقطی خاطرنشان کرد: «شیوه جدید اعلاندهی اپل به ارتقای آگاهی کاربران از اهمیت موضوع کمک شایانی کرده و نادیده گرفتن آن را برای افراد بسیار سختتر ساخته است.» با این حال، شرکت اپل تاکنون به درخواست تککرانچ برای ارائه توضیحات تکمیلی پاسخی نداده است.
اقدامات حفاظتی ضروری؛ لزوم فعال سازی قابلیت Lockdown Mode
اگر شما نیز اخطاری از سوی اپل دریافت کردهاید، حتماً آن را جدی بگیرید. حتی اگر روزنامهنگار، منتقد سیاسی یا فعال حقوق بشر نیستید، سازمانهای تخصصی متعددی در حوزه امنیت دیجیتال فعال هستند که میتوانند به شما در بررسی و ایمنسازی دستگاه کمک کنند.
طبق توصیه مؤکد شرکت اپل و متخصصان امنیت سایبری، اگر تاکنون این کار را انجام ندادهاید، بلافاصله قابلیت حالت قرنطینه امنیتی (Lockdown Mode) را فعال کنید. این ویژگی حفاظتی ویژه برای محافظت از دستگاههای آیفون، آیپد و مک در برابر پیچیدهترین حملات سایبری طراحی شده است. اپل رسماً تأیید کرده که تاکنون هیچ گزارشی مبنی بر نفوذ موفق یا هک دستگاهی که قابلیت Lockdown Mode در آن فعال بوده، به ثبت نرسیده است.





نظرات در مورد : هشدار امنیتی بی سابقه اپل به کاربران آیفون در ۱۱۰ کشور درباره حملات جاسوس افزارهای دولتی