{"id":7489,"date":"2021-12-23T19:07:08","date_gmt":"2021-12-23T18:07:08","guid":{"rendered":"https:\/\/www.direkt36.hu\/?p=7489"},"modified":"2022-10-11T22:20:49","modified_gmt":"2022-10-11T20:20:49","slug":"igy-ellenorizheted-megfigyeltek-e-az-iphone-odat-a-pegasus-kemszoftverrel","status":"publish","type":"post","link":"https:\/\/direkt36.exot.hu\/en\/igy-ellenorizheted-megfigyeltek-e-az-iphone-odat-a-pegasus-kemszoftverrel\/","title":{"rendered":"x"},"content":{"rendered":"<p class=\"qtranxs-available-languages-message qtranxs-available-languages-message-en\">Sorry, this entry is only available in <a href=\"https:\/\/direkt36.exot.hu\/hu\/wp-json\/wp\/v2\/posts\/7489\" class=\"qtranxs-available-language-link qtranxs-available-language-link-hu\" title=\"Magyar\">Magyar<\/a>.<\/p><p>\u00dajs\u00e1g\u00edr\u00f3kt\u00f3l ellenz\u00e9ki politikusokon \u00e1t a k\u00f6zt\u00e1rsas\u00e1gi eln\u00f6k test\u0151rs\u00e9g\u00e9ig t\u00f6bb tucatnyi olyan emberr\u0151l \u00edrt m\u00e1r a Direkt36, akiket Pegasus nev\u0171 izraeli k\u00e9mszoftverrel figyelhettek meg. Minden err\u0151l sz\u00f3l\u00f3 cikk\u00fcnk megjelen\u00e9se ut\u00e1n rengeteg olvas\u00f3 keresett meg minket azzal, hogy valami\u00e9rt arra gyanakszanak, hogy \u0151ket is megfigyelt\u00e9k, \u00e9s szeretn\u00e9k megvizsg\u00e1ltatni a telefonjukat.<\/p>\n<p>A telefonok bevizsg\u00e1l\u00e1sa nem egyszer\u0171 feladat. Az Amnesty International nyilv\u00e1noss\u00e1gra hozott ugyan egy programot, amivel ellen\u0151rizhet\u0151k a telefonok (<a href=\"https:\/\/github.com\/mvt-project\/mvt\" target=\"_blank\" rel=\"noopener\">innen lehet let\u00f6lteni<\/a>), ennek a haszn\u00e1lat\u00e1hoz azonban minim\u00e1lisan \u00e9rteni kell a programoz\u00e1shoz. Nemr\u00e9g azonban megjelent egy olyan alkalmaz\u00e1s, amellyel b\u00e1rki egyszer\u0171en leellen\u0151rizheti a saj\u00e1t iPhone-j\u00e1t, hogy rajta vannak-e a Pegasus nyomai. Ebben a cikkben azt magyar\u00e1zzuk el, hogyan m\u0171k\u00f6dik ez a program, \u00e9s b\u00e1r m\u00e1s k\u00e9sz\u00fcl\u00e9kekre nincs ilyen egyszer\u0171 megold\u00e1s, az Androidot haszn\u00e1l\u00f3knak is van egy tipp\u00fcnk.<\/p>\n<p>Hogy mi az a Pegasus, hogyan m\u0171k\u00f6dik \u00e9s lehet-e ellene v\u00e9dekezni, <a class=\"\" href=\"https:\/\/telex.hu\/direkt36\/2021\/07\/19\/hogyan-tudjak-feltorni-a-telefonomat-es-mit-tehetek-ellene\">arr\u00f3l ebben a kor\u00e1bbi cikkben \u00edrtunk.<\/a><\/p>\n<h2><strong>Kell-e f\u00e9lnem att\u00f3l, hogy esetleg \u00e9n is Pegasus-c\u00e9lpont lettem?<\/strong><\/h2>\n<p>A Pegasust viszonylag kev\u00e9s c\u00e9lpont ellen vetik be, mivel t\u00f6bb okb\u00f3l sem alkalmas t\u00f6meges megfigyel\u00e9sre. Egyr\u00e9szt rendk\u00edv\u00fcl dr\u00e1ga: kor\u00e1bban nyilv\u00e1noss\u00e1gra ker\u00fclt szerz\u0151d\u00e9sek szerint egy-egy c\u00e9lpont megfigyel\u00e9sbe ak\u00e1r t\u00f6bb t\u00edz milli\u00f3 forintba is ker\u00fclhet. M\u00e1sr\u00e9szt pedig katonai kiberfegyvernek min\u0151s\u00fcl, ez\u00e9rt csak a legvesz\u00e9lyesebb b\u0171n\u00f6z\u0151k \u00e9s terrorist\u00e1k ellen lehetne bevetni. Mindezek alapj\u00e1n val\u00f3sz\u00edn\u0171tlen, hogy egy t\u00f6rv\u00e9nytisztel\u0151 \u00e1tlagpolg\u00e1rt is megfigyeljenek vele.<\/p>\n<div id=\"attachment_7490\" style=\"width: 1450px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-7490\" class=\"size-full wp-image-7490\" src=\"http:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1626648808-temp-IEhCkC_cikktorzs@2x.jpg\" alt=\"\" width=\"1440\" height=\"1271\" srcset=\"https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1626648808-temp-IEhCkC_cikktorzs@2x.jpg 1440w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1626648808-temp-IEhCkC_cikktorzs@2x-800x706.jpg 800w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1626648808-temp-IEhCkC_cikktorzs@2x-1200x1059.jpg 1200w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1626648808-temp-IEhCkC_cikktorzs@2x-768x678.jpg 768w\" sizes=\"auto, (max-width: 1440px) 100vw, 1440px\" \/><p id=\"caption-attachment-7490\" class=\"wp-caption-text\">Grafika: Telex<\/p><\/div>\n<p>Ez viszont sajnos csak az elm\u00e9let. A Direkt36 a k\u00e9mszoftverrel val\u00f3 vissza\u00e9l\u00e9seket felt\u00e1r\u00f3 nemzetk\u00f6zi \u00fajs\u00e1g\u00edr\u00f3i egy\u00fcttm\u0171k\u00f6d\u00e9s egyed\u00fcli magyar r\u00e9sztvev\u0151jek\u00e9nt <a href=\"https:\/\/www.direkt36.hu\/leleplezodott-egy-durva-izraeli-kemfegyver-az-orban-kormany-kritikusait-es-magyar-ujsagirokat-is-celba-vettek-vele\/\" target=\"_blank\" rel=\"noopener\">id\u00e9n ny\u00e1ron \u00edrta meg<\/a>, hogy a Pegasust \u00fajs\u00e1g\u00edr\u00f3k, ellenz\u00e9ki politikusok, korm\u00e1nytisztvisel\u0151k \u00e9s m\u00e9diatulajdonosok megfigyel\u00e9s\u00e9re haszn\u00e1lhatt\u00e1k fel. A cikkek alapja egy olyan kisziv\u00e1rgott telefonsz\u00e1m-adatb\u00e1zis volt, ami a Pegasus-megfigyel\u00e9sek potenci\u00e1lis c\u00e9lpontjainak telefonsz\u00e1mait tartalmazta. Ez vil\u00e1gszerte t\u00f6bb mint 50 ezer, Magyarorsz\u00e1gr\u00f3l t\u00f6bb mint 300 sz\u00e1mot jelent.<\/p>\n<p>A c\u00e9lpontok k\u00f6zt olyan emberek telefonsz\u00e1mai is felbukkannak, akiknek a k\u00e9mszoftver rendeltet\u00e9sszer\u0171 haszn\u00e1lata eset\u00e9n semmi keresnival\u00f3juk nem lenne ott. Civilek, \u00fajs\u00e1g\u00edr\u00f3k, jogv\u00e9d\u0151k, \u00fcgyv\u00e9dek, ellenz\u00e9kiek, korm\u00e1nytisztvisel\u0151k \u2013 olyan emberek, akik nem t\u0171nnek k\u00f6zvesz\u00e9lyes b\u0171n\u00f6z\u0151knek. S\u0151t, az eddig felt\u00e1rt t\u00f6rt\u00e9netek alapj\u00e1n a c\u00e9lpontt\u00e1 v\u00e1l\u00e1shoz m\u00e9g csak nem is kell semmif\u00e9le k\u00f6z\u00e9leti aktivit\u00e1s. \u00dagy is v\u00e1lhat valaki c\u00e9lpontt\u00e1, ha a k\u00f6zvetlen k\u00f6rnyezet\u00e9ben, bar\u00e1ti k\u00f6r\u00e9ben vagy a csal\u00e1dj\u00e1ban akad egy, a hatalom \u00e9s hat\u00f3s\u00e1gok sz\u00e1m\u00e1ra \u00e9rdekes szem\u00e9ly.<\/p>\n<h2><strong>Csak azokat figyelik meg Pegasusszal, akik ezen a kisziv\u00e1rgott list\u00e1n szerepelnek?<\/strong><\/h2>\n<p>Nem, ez enn\u00e9l bonyolultabb. Egyr\u00e9szt az adatb\u00e1zisban olyan sz\u00e1mok szerepelnek, akiket az NSO Group k\u00fclf\u00f6ldi \u00e1llami kliensei megfigyel\u00e9s c\u00e9lpontj\u00e1nak v\u00e1lasztottak ki. Ez az \u00fagynevezett kiv\u00e1laszt\u00e1s csak a megfigyel\u00e9s el\u0151tti nulladik l\u00e9p\u00e9s. A felhaszn\u00e1l\u00f3 ilyenkor megn\u00e9zi, hogy a c\u00e9lpont milyen telefont haszn\u00e1l, azon milyen oper\u00e1ci\u00f3s rendszer fut, a k\u00e9sz\u00fcl\u00e9k be van-e kapcsolva, \u00e9s hogy f\u00f6ldrajzilag hol tart\u00f3zkodik. Ha minden stimmel, ezt k\u00f6vet\u0151en d\u00f6nt arr\u00f3l a felhaszn\u00e1l\u00f3, hogy r\u00e1k\u00fcldje-e a Pegasust a telefonra \u2013 azaz elind\u00edtsa-e a konkr\u00e9t megfigyel\u00e9st.<\/p>\n<p>M\u00e1sr\u00e9szt maga a kisziv\u00e1rgott adatb\u00e1zis csak egy bizonyos id\u0151szak c\u00e9lpontjait tartalmazza: a Direkt36 a kisziv\u00e1rgott adatb\u00e1zis alapj\u00e1n \u00e9vekkel ezel\u0151tti, 2018-as \u00e9s 2019-es hazai \u00fcgyekr\u0151l \u00edrt. Hogy az azt k\u00f6vet\u0151 id\u0151szakban m\u00e9g kiket c\u00e9loztak meg a Pegasusszal, arr\u00f3l ez a lista nem \u00e1rulkodik. P\u00e9ld\u00e1ul a Direkt36 m\u00e1r k\u00e9t olyan friss c\u00e9lpontot is tal\u00e1lt \u2013 P\u00e1va Zolt\u00e1nt \u00e9s N\u00e9meth D\u00e1nielt -, akik ebben az \u00e9vekkel ezel\u0151tti adatb\u00e1zisban m\u00e9g nem szerepeltek, de a program nyomait megtal\u00e1lt\u00e1k a telefonjukon.<\/p>\n<p>R\u00f6viden: hogy egy telefont val\u00f3ban felt\u00f6rtek-e Pegasusszal, azt csak a k\u00e9sz\u00fcl\u00e9k ut\u00f3lagos vizsg\u00e1lat\u00e1val lehet bizony\u00edtani. \u00c9s ez az a bizonyos vizsg\u00e1lat, amit iPhone-ok eset\u00e9ben otthon is el lehet v\u00e9gezni.<\/p>\n<h2><strong>Olvastam, hogy az Apple nemr\u00e9g \u00e9rtes\u00edt\u00e9st k\u00fcld\u00f6tt ki azoknak, akiknek a k\u00e9sz\u00fcl\u00e9k\u00e9t felt\u00f6rt\u00e9k a Pegasus-szal. Ha \u00e9n nem kaptam \u00e9rtes\u00edt\u00e9st, akkor megnyugodhatok?<\/strong><\/h2>\n<p>Sajnos nem, mert \u00fagy t\u0171nik, az Apple-t\u0151l csak olyanok kaphatnak \u00e9rtes\u00edt\u00e9st, akiknek az iPhone-j\u00e1t az izraeli k\u00e9mszoftver egy viszonylag friss m\u00f3dszerrel t\u00f6rte fel. Ezt a m\u00f3dszert id\u00e9n fedezt\u00e9k fel, \u00edgy az a 2021-es Pegasus-megfigyel\u00e9sekre jellemz\u0151. Viszont a r\u00e9gebbi m\u00f3dszerekkel felt\u00f6rt k\u00e9sz\u00fcl\u00e9kek tulajdonosai nem kaptak ilyen \u00e9rtes\u00edt\u00e9st, \u00edgy p\u00e9ld\u00e1ul a Direkt36 Pegasus-szal megfigyelt \u00fajs\u00e1g\u00edr\u00f3i sem.<\/p>\n<p>Az Apple novemberben jelentett be egy \u00faj funkci\u00f3t, amit a c\u00e9g \u201ethreat notification\u201d-nek (\u00e9rtes\u00edt\u00e9s fenyeget\u00e9sr\u0151l) nevez. A funkci\u00f3 figyelmezteti a felhaszn\u00e1l\u00f3kat, ha megfigyel\u00e9s vagy kibert\u00e1mad\u00e1s \u00e1ldozataiv\u00e1 v\u00e1lhattak. A felhaszn\u00e1l\u00f3 k\u00e9tf\u00e9lek\u00e9pp \u00e9rtes\u00fclhet a fenyeget\u00e9sr\u0151l: err\u0151l sz\u00f3l\u00f3 \u00fczenet jelenik meg neki bejelentkez\u00e9skor az appleid.apple.com-on, illetve az \u00e9rtes\u00edt\u00e9st emailben \u00e9s iMessage-ben is megkapja.<\/p>\n<div id=\"attachment_7491\" style=\"width: 1450px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-7491\" class=\"size-full wp-image-7491\" src=\"http:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171298-temp-gDdHGg_cikktorzs@2x.png\" alt=\"\" width=\"1440\" height=\"753\" srcset=\"https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171298-temp-gDdHGg_cikktorzs@2x.png 1440w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171298-temp-gDdHGg_cikktorzs@2x-800x418.png 800w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171298-temp-gDdHGg_cikktorzs@2x-1200x628.png 1200w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171298-temp-gDdHGg_cikktorzs@2x-768x402.png 768w\" sizes=\"auto, (max-width: 1440px) 100vw, 1440px\" \/><p id=\"caption-attachment-7491\" class=\"wp-caption-text\">Forr\u00e1s: Ewa Wrzosek \/ Twitter<\/p><\/div>\n<p>Az Apple \u00e1ltal bevezetett \u00e9rtes\u00edt\u00e9si funkci\u00f3 azt vizsg\u00e1lja, hogy egy k\u00e9sz\u00fcl\u00e9kre behatoltak-e egy olyan biztons\u00e1gi r\u00e9sen kereszt\u00fck, amit a Citizen Lab biztons\u00e1gi szakemberei fedeztek fel id\u00e9n \u0151sszel. A hib\u00e1nak (amit a Pegasus is kihaszn\u00e1lt) a kutat\u00f3k a FORCEDENTRY nevet adt\u00e1k (er\u0151szakos vagy k\u00e9nyszer\u00edtett bel\u00e9p\u00e9s), seg\u00edts\u00e9g\u00e9vel az iMessage-en kereszt\u00fcl lehet iOS, MacOS \u00e9s WatchOS oper\u00e1ci\u00f3s rendszer\u0171 k\u00e9sz\u00fcl\u00e9keket felt\u00f6rni \u00e9s megfert\u0151zni. A r\u00e9st a kutat\u00f3k egy szint\u00e9n lehallgatott szaudi aktivista eszk\u00f6z\u00e9n \u00e9szlelt\u00e9k el\u0151sz\u00f6r.<\/p>\n<p>Az Apple \u0151sszel jav\u00edtotta a hib\u00e1t, majd elkezdte \u00e9rtes\u00edteni azokat az embereket, akik \u00edgy v\u00e1lhattak c\u00e9lpontokk\u00e1. Az Apple k\u00f6zlem\u00e9nye alapj\u00e1n a funkci\u00f3 a j\u00f6v\u0151ben is m\u0171k\u00f6dni fog, teh\u00e1t a k\u00e9s\u0151bbiekben is k\u00fcldhetnek majd hasonl\u00f3 figyelmeztet\u00e9seket, ha a v\u00e1llalat \u00fajabb iPhone-felt\u00f6r\u00e9si m\u00f3dszerekr\u0151l \u00e9rtes\u00fcl.<\/p>\n<h2><strong>\u00c9n nem kaptam ilyen \u00e9rtes\u00edt\u00e9st, de az\u00e9rt szeretn\u00e9m ellen\u0151r\u00edzni az iPhone-omat. Mit csin\u00e1ljak?<\/strong><\/h2>\n<p>Az iPhone-ok \u00e9s oper\u00e1ci\u00f3s rendszer\u00fck, az iOS egy viszonylag z\u00e1rt rendszert alkotnak, ez tette lehet\u0151v\u00e9, hogy a Pegasus-vissza\u00e9l\u00e9sek felt\u00e1r\u00e1s\u00e1hoz technikai seg\u00edts\u00e9get ny\u00fajt\u00f3 Amnesty International nemzetk\u00f6zi jogv\u00e9d\u0151 szervezet biztons\u00e1gi csapata <a href=\"https:\/\/www.amnesty.org\/en\/latest\/research\/2021\/07\/forensic-methodology-report-how-to-catch-nso-groups-pegasus\/\" target=\"_blank\" rel=\"noopener\">kifejlesszen egy m\u00f3dszert<\/a> a Pegasus nyomainak kimutat\u00e1s\u00e1ra. Ennek m\u00f3dszertan\u00e1t az Amnesty nyilv\u00e1noss\u00e1gra is hozta, \u00e9s az \u00e1ltaluk kifejlesztett programot (<a href=\"https:\/\/github.com\/mvt-project\/mvt\" target=\"_blank\" rel=\"noopener\">Mobile Verification Toolkit, MVT<\/a>) is szabadon el\u00e9rhet\u0151v\u00e9 tett\u00e9k. Az MVT haszn\u00e1lat\u00e1hoz azonban kellenek alapszint\u0171 programoz\u00f3i ismeretek.<\/p>\n<p>Van azonban egy sokkal egyszer\u0171bb m\u00f3dszer is, amivel egyszer\u0171bben is megvizsg\u00e1lhatjuk az iPhone-okat. Ez az iMazing nev\u0171 alkalmaz\u00e1s. Az iMazinget egy DigiData nev\u0171 sv\u00e1jci c\u00e9g <a href=\"https:\/\/digidna.ch\/\" target=\"_blank\" rel=\"noopener\">fejlesztette ki<\/a>, ami 2008 \u00f3ta dolgozik az Apple-lel, \u00edgy nagy tapasztalata van az iOS-szel.<\/p>\n<p><a href=\"https:\/\/imazing.com\/blog\/detecting-pegasus-spyware-with-imazing\" target=\"_blank\" rel=\"noopener\">Az \u00e1ltaluk kifejlesztett iMazing<\/a> egy asztali g\u00e9pekre ingyenesen let\u00f6lthet\u0151 alkalmaz\u00e1s, amit a Pegasus sztorik ut\u00e1n, id\u00e9n ny\u00e1ron ell\u00e1ttak egy \u201eDetect Spyware\u201d (k\u00e9mszoftver azonos\u00edt\u00e1s) funkci\u00f3val. A fejleszt\u0151k a funkci\u00f3 kidolgoz\u00e1sakor az Amnesty vizsg\u00e1lati m\u00f3dszer\u00e9t, az MVT-t vett\u00e9k alapul. Ebben a rendszerben az Amnesty egy sor olyan faktort hozott nyilv\u00e1noss\u00e1gra, amelyekb\u0151l k\u00f6vetkeztetni lehet a Pegasus jelenl\u00e9t\u00e9re (ezeket a faktorokat Indicators of Compromise-nak \u2013 r\u00f6viden IOC-nak -, vagyis vesz\u00e9lyjelz\u0151knek nevezik). Az iMazing teh\u00e1t ugyanolyan nyomok alapj\u00e1n pr\u00f3b\u00e1l r\u00e1bukkanni a k\u00e9mszoftver nyomaira, mint a Pegasus-sztorit kirobbant\u00f3 jogv\u00e9d\u0151k \u00e9s \u00fajs\u00e1g\u00edr\u00f3k.<\/p>\n<h2><strong>Hogyan m\u0171k\u00f6dik ez a program?<\/strong><\/h2>\n<p>Az iMazinget <a href=\"https:\/\/imazing.com\/guides\/detect-pegasus-and-other-spyware-on-iphone%20,%20https:\/\/szifon.com\/2021\/08\/06\/az-imazing-alkalmazassal-barki-konnyeden-ellenorizheti-a-keszuleken-a-pegasus-t\/\" target=\"_blank\" rel=\"noopener\">a sz\u00e1m\u00edt\u00f3g\u00e9pre kell let\u00f6lteni<\/a>, majd mind\u00f6ssze annyi a dolgunk, hogy egy k\u00e1bellel csatlakoztatjuk az iPhone-t a g\u00e9phez, elind\u00edtjuk az alkalmaz\u00e1st, \u00e9s lefuttatjuk a k\u00e9mszoftverkeres\u0151 funkci\u00f3t. Az iMazing el\u0151sz\u00f6r automatikusan k\u00e9sz\u00edt egy biztons\u00e1gi ment\u00e9st a telefonr\u00f3l, majd ebben keresi a felt\u00f6r\u00e9sre utal\u00f3 nyomokat, amikor pedig elk\u00e9sz\u00fclt a vizsg\u00e1lattal, \u00e9rtes\u00edti a felhaszn\u00e1l\u00f3t arr\u00f3l, tal\u00e1lt-e olyasmit, ami a telefonon a Pegasus jelenl\u00e9t\u00e9re utal. Arra kell csak figyelni, hogy a sz\u00e1m\u00edt\u00f3g\u00e9pen legyen el\u00e9g t\u00e1rhely a telefon biztons\u00e1gi ment\u00e9s\u00e9hez.<\/p>\n<div id=\"attachment_7492\" style=\"width: 1146px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-7492\" class=\"size-full wp-image-7492\" src=\"http:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/main-screen-detect-spyware-highlighted.jpeg\" alt=\"\" width=\"1136\" height=\"730\" srcset=\"https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/main-screen-detect-spyware-highlighted.jpeg 1136w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/main-screen-detect-spyware-highlighted-800x514.jpeg 800w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/main-screen-detect-spyware-highlighted-768x494.jpeg 768w\" sizes=\"auto, (max-width: 1136px) 100vw, 1136px\" \/><p id=\"caption-attachment-7492\" class=\"wp-caption-text\">Forr\u00e1s: iMazing.com<\/p><\/div>\n<h2><strong>Ha t\u00f6bb iPhone-om is van, mindegyiket \u00e9rdemes k\u00fcl\u00f6n megvizsg\u00e1lni?<\/strong><\/h2>\n<p>A Direkt36 tapasztalatai szerint az MVT\/iMazing seg\u00edts\u00e9g\u00e9vel olyan r\u00e9gi telefonokn\u00e1l is ki lehet mutatni a Pegasust, melyek fizikailag m\u00e1r nincsenek is meg \u2013 felt\u00e9ve, hogy ezekr\u0151l k\u00e9sz\u00fclt biztons\u00e1gi ment\u00e9sek megvannak m\u00e9g. Ilyen biztons\u00e1gi ment\u00e9s akkor is l\u00e9tezhet, ha azt nem a telefon tulajdonosa k\u00e9sz\u00edtette. Erre k\u00e9t lehet\u0151s\u00e9g is van: az Apple saj\u00e1t felh\u0151szolg\u00e1ltat\u00e1sa, az iCloud folyamatosan k\u00e9sz\u00edt biztons\u00e1gi napl\u00f3kat azokr\u00f3l a k\u00e9sz\u00fcl\u00e9kekr\u0151l, amelyeken be van kapcsolva a szolg\u00e1ltat\u00e1s, illetve az Apple laptopjai \u00e9s sz\u00e1m\u00edt\u00f3g\u00e9pei is k\u00e9sz\u00edtenek biztons\u00e1gi ment\u00e9st, amikor csatlakoztatunk hozz\u00e1juk egy Apple telefont, felt\u00e9ve, hogy a funkci\u00f3t nem kapcsoltuk ki. \u00cdgy egy m\u00e1r megsemmis\u00fclt vagy t\u00f6r\u00f6lt r\u00e9gi iPhone felt\u00f6r\u00e9s\u00e9nek a nyomai is meg\u0151rz\u0151dhettek, \u00e9s kimutathat\u00f3k.<\/p>\n<h2><strong>Ilyen egyszer\u0171 az eg\u00e9sz?<\/strong><\/h2>\n<p>Lehet, de nem biztos. Az Apple ugyanis a Pegasus-megfigyel\u00e9seket leleplez\u0151 ny\u00e1ri cikkek ut\u00e1n t\u00f6bb iOS oper\u00e1ci\u00f3s rendszer friss\u00edt\u00e9st is kiadott, melyek befoltoztak t\u00f6bb, akkor nyilv\u00e1noss\u00e1gra ker\u00fclt biztons\u00e1gi r\u00e9st, amelyeket kihaszn\u00e1lva telep\u00fclt az Apple k\u00e9sz\u00fcl\u00e9keire a k\u00e9mszoftver. Ezek a friss\u00edt\u00e9sek (az iOS 14.7.1-t\u0151l kezdve) lehetetlenn\u00e9 teszik, hogy p\u00e9ld\u00e1ul az igen gyakori, az iMessage-en kereszt\u00fcli Pegasus-t\u00e1mad\u00e1sok nyomait biztosan ki lehessen mutatni. Teh\u00e1t az iPhone-ok \u00fajabb \u00e9s \u00fajabb iOS-friss\u00edt\u00e9sei biztons\u00e1gosabb\u00e1 teszik a telefonokat a Pegasus ellen, viszont k\u00f6zben a nyomok felfedez\u00e9s\u00e9t is megnehez\u00edtik. Ez\u00e9rt m\u00e9giscsak \u00e9rdemes lehet el\u0151venni azokat a r\u00e9gi telefonokat is, \u00e9s azokkal is lefuttatni az iMazinget.<\/p>\n<p>Ha esetleg nincs meg a r\u00e9gi k\u00e9sz\u00fcl\u00e9k, de az arr\u00f3l k\u00e9sz\u00edtett biztons\u00e1gi ment\u00e9s valahol m\u00e9g megtal\u00e1lhat\u00f3 elmentve, azt vissza kell \u00e1ll\u00edtani egy iPhone-ra, majd ezut\u00e1n megvizsg\u00e1lni a k\u00e9sz\u00fcl\u00e9ket az iMazinggel.<\/p>\n<h2><strong>Honnan lehet tudni, hogy az iMazing biztons\u00e1gos, \u00e9s nem lopja el az adataimat?<\/strong><\/h2>\n<p>Ahogy kor\u00e1bban \u00edrtuk, egy sv\u00e1jci c\u00e9gr\u0151l van sz\u00f3, mely r\u00e9gi \u00e9s ismert szerepl\u0151je ennek a piacnak. Miel\u0151tt meg\u00edrtuk volna ezt a cikket, megk\u00e9rdezt\u00fck a k\u00e9mszoftveres vissza\u00e9l\u00e9sek felt\u00e1r\u00e1st koordin\u00e1l\u00f3 Forbidden Stories \u00e9s az Amnesty munkat\u00e1rsait is, \u00e9s az \u0151 elmond\u00e1suk alapj\u00e1n is megb\u00edzhat\u00f3 \u00e9s j\u00f3l haszn\u00e1lhat\u00f3 a program. Tov\u00e1bb\u00e1 a Pegasus t\u00f6bb magyarorsz\u00e1gi beazonos\u00edtott c\u00e9lpontja, k\u00f6zt\u00fck a Direkt36 \u00fajs\u00e1g\u00edr\u00f3ja is kipr\u00f3b\u00e1lta a saj\u00e1t k\u00e9sz\u00fcl\u00e9k\u00e9n az iMazinget, mely a kor\u00e1bbi technikai elemz\u00e9sekkel azonos eredm\u00e9nyt hozott ki \u00e9s sikerrel kimutatta a telefonokon az izraeli k\u00e9mszoftver nyomait.<\/p>\n<h2><strong>Androidos telefonom van, azt is meg tudom vizsg\u00e1lni?<\/strong><\/h2>\n<p>Sajnos Androidok eset\u00e9ben szakemberekre \u00e9s fizikai bevizsg\u00e1l\u00e1sra van sz\u00fcks\u00e9g, mivel az Android-k\u00f6rnyezet az iPhone-okkal ellent\u00e9tben t\u00fals\u00e1gosan ny\u00edlt, soksz\u00edn\u0171, ez\u00e9rt a norm\u00e1list\u00f3l elt\u00e9r\u0151 folyamatok kimutat\u00e1sa is nehezebb. Az MVT\/iMazing \u00edgy nem alkalmas androidos k\u00e9sz\u00fcl\u00e9kek bevizsg\u00e1l\u00e1s\u00e1ra. Van viszont az Amnesty-nek egy m\u00e1sik, <a href=\"https:\/\/upload.int.amnesty.tech\/android.apk\" target=\"_blank\" rel=\"noopener\">androidos telefonk\u00e9sz\u00fcl\u00e9kre let\u00f6lthet\u0151 applik\u00e1ci\u00f3ja<\/a>, amivel a gyan\u00fas linkeket tartalmaz\u00f3 \u00fczenetekre lehet r\u00e1keresni. M\u00e1r ritk\u00e1n, de elvileg m\u00e9g el\u0151fordulhat, hogy a Pegasus egy \u00e1tver\u0151s \u00fczenet seg\u00edts\u00e9g\u00e9vel fert\u0151zz\u00f6n meg egy telefont, ezeknek a kisz\u0171r\u00e9s\u00e9re lehet j\u00f3 ez az alkalmaz\u00e1s. Ez az alkalmaz\u00e1s azonban az eddigi tapasztalatok szerint gyakran hib\u00e1san jelez fert\u0151z\u00f6tts\u00e9get, azaz gyan\u00fask\u00e9nt jel\u00f6l meg p\u00e9ld\u00e1ul \u00e1rtalmatlan SMS-eket is.<\/p>\n<h2><strong>Mit csin\u00e1ljak, ha \u00e9rtes\u00edt\u00e9st k\u00fcld\u00f6tt az Apple, vagy ha az otthoni ellen\u0151rz\u00e9s kimutatta a Pegasust a telefonomon?<\/strong><\/h2>\n<p>B\u00e1r az iMazing egyszer\u0171en \u00e9s hat\u00e9konyan ki tudja mutatni a Pegasus nyomait, az elemz\u00e9s k\u00f6zel sem olyan r\u00e9szletes, mint mondjuk a Pegasus-fert\u0151z\u00e9sek \u00e9szlel\u00e9s\u00e9t kidolgoz\u00f3 Amnesty International, illetve a Citizen Lab szak\u00e9rt\u0151i csapatainak vizsg\u00e1latai. Az Apple biztons\u00e1gi figyelmeztet\u00e9sei pedig v\u00e9gk\u00e9pp nem tartalmaznak semmilyen r\u00e9szletet arr\u00f3l, mikor, hogyan \u00e9s pontosan mi fert\u0151zhetett meg egy-egy iPhone-t. Ez\u00e9rt aki telefonj\u00e1t \u00e1tvizsg\u00e1lta az iMazing alkalmaz\u00e1ssal, \u00e9s a k\u00e9sz\u00fcl\u00e9k\u00e9n Pegasus-fert\u0151z\u00e9sre utal\u00f3 jeleket tal\u00e1lt, azt arra k\u00e9rj\u00fck, hogy \u00edrjon nek\u00fcnk a <a href=\"mailto:pegasus@direkt36.hu\">pegasus@direkt36.hu<\/a> email c\u00edmre.<\/p>\n<p>A pozit\u00edv eredm\u00e9ny nagyj\u00e1b\u00f3l \u00edgy n\u00e9z ki az elemz\u00e9sben:<\/p>\n<div id=\"attachment_7493\" style=\"width: 1450px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-7493\" class=\"size-full wp-image-7493\" src=\"http:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171338-temp-BhdjMi_cikktorzs@2x.png\" alt=\"\" width=\"1440\" height=\"669\" srcset=\"https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171338-temp-BhdjMi_cikktorzs@2x.png 1440w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171338-temp-BhdjMi_cikktorzs@2x-800x372.png 800w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171338-temp-BhdjMi_cikktorzs@2x-1200x558.png 1200w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171338-temp-BhdjMi_cikktorzs@2x-768x357.png 768w\" sizes=\"auto, (max-width: 1440px) 100vw, 1440px\" \/><p id=\"caption-attachment-7493\" class=\"wp-caption-text\">Forr\u00e1s: Direkt36<\/p><\/div>\n<p>K\u00e9rj\u00fck, hogy kiz\u00e1r\u00f3lag azok forduljanak hozz\u00e1nk, akik az MVT\/iMazing seg\u00edts\u00e9g\u00e9vel Pegasus-fert\u0151z\u00e9sre bukkantak!<\/p>","protected":false},"excerpt":{"rendered":"<p class=\"qtranxs-available-languages-message qtranxs-available-languages-message-en\">Sorry, this entry is only available in <a href=\"https:\/\/direkt36.exot.hu\/hu\/wp-json\/wp\/v2\/posts\/7489\" class=\"qtranxs-available-language-link qtranxs-available-language-link-hu\" title=\"Magyar\">Magyar<\/a>.<\/p>\n<p>Kiket figyeltek meg a k\u00e9mszoftverrel? Az \u00e9n telefonom is rajta lehet a Pegasus? Hogyan m\u0171k\u00f6dik a program, amelyikkel meg lehet tal\u00e1lni a megfigyel\u00e9s nyomait? K\u00e9rd\u00e9sek \u00e9s v\u00e1laszok a Direkt36-t\u00f3l.<\/p>\n","protected":false},"author":8,"featured_media":7494,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[141,274,330,331],"ppma_author":[445],"class_list":["post-7489","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-megfigyelesek","tag-imazing","tag-pegasus","tag-titkosszolgalat","tag-titkosszolgalatok","author-panyi-szabolcs"],"authors":[{"term_id":445,"user_id":8,"is_guest":0,"slug":"panyi-szabolcs","display_name":"Szabolcs Panyi","avatar_url":{"url":"https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2023\/07\/av_Panyi_Szabolcs.png","url2x":"https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2023\/07\/av_Panyi_Szabolcs.png"},"description":"[:hu]Az ELTE magyar nyelv \u00e9s irodalom szak\u00e1n diplom\u00e1zott. 2013 \u00e9s 2018 k\u00f6z\u00f6tt az Index.hu politika rovat\u00e1nak volt szerkeszt\u0151je \u00e9s \u00fajs\u00e1g\u00edr\u00f3ja. 2017-18-ban Fulbright-\u00f6szt\u00f6nd\u00edjjal az Arizona State University-n tanult oknyomoz\u00f3 \u00fajs\u00e1g\u00edr\u00e1st. 2018 \u0151sz\u00e9n csatlakozott a Direkt36-hoz, ahol f\u0151k\u00e9nt nemzetbiztons\u00e1gi \u00e9s k\u00fclpolitikai vonatkoz\u00e1s\u00fa t\u00f6rt\u00e9neteken dolgozik. Mellette a vars\u00f3i k\u00f6zpont\u00fa VSquare.org visegr\u00e1di r\u00e9gi\u00f3s t\u00e9nyfelt\u00e1r\u00f3 \u00fajs\u00e1g\u00edr\u00f3i platform egyik alap\u00edt\u00f3ja, 2023-t\u00f3l a k\u00f6z\u00e9p-eur\u00f3pai oknyomoz\u00e1sok vezet\u0151je. N\u00e9gyszer nyert Min\u0151s\u00e9gi \u00fajs\u00e1g\u00edr\u00e1s\u00e9rt d\u00edjat \u00e9s szint\u00e9n n\u00e9gyszer Transparency-Soma-d\u00edjat, 2018-ban \u00e9s 2021-ben pedig az Eur\u00f3pai Sajt\u00f3 D\u00edj d\u00f6nt\u0151se volt.\r\n[:en]Szabolcs graduated from E\u00f6tv\u00f6s Lor\u00e1nd University where he studied Hungarian language and literature. Between 2013 and 2018, he was an editor and political reporter at Index.hu. At Arizona State University, he studied investigative journalism on a Fulbright Fellowship in 2017-2018. In the fall of 2018, he joined Direkt36, where he mainly works on stories related to national security and foreign policy. Meanwhile, he helped launch VSquare.org, a Warsaw-based cross-border investigative journalism initiative for the Visegr\u00e1d region, where he is currently leading the Central Eastern European investigations. He received the Quality Journalism Award and the Transparency-Soma Award four times each, and he was also shortlisted for the European Press Prize in 2018 and 2021.[:]","first_name":"Szabolcs","last_name":"Panyi","user_url":""}],"_links":{"self":[{"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/posts\/7489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/comments?post=7489"}],"version-history":[{"count":0,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/posts\/7489\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/media\/7494"}],"wp:attachment":[{"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/media?parent=7489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/categories?post=7489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/tags?post=7489"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/ppma_author?post=7489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}