{"id":9819,"date":"2021-12-23T19:07:08","date_gmt":"2021-12-23T18:07:08","guid":{"rendered":"https:\/\/www.direkt36.hu\/?p=7489"},"modified":"2021-12-23T19:07:08","modified_gmt":"2021-12-23T18:07:08","slug":"igy-ellenorizheted-megfigyeltek-e-az-iphone-odat-a-pegasus-kemszoftverrel-2","status":"publish","type":"post","link":"https:\/\/direkt36.exot.hu\/en\/igy-ellenorizheted-megfigyeltek-e-az-iphone-odat-a-pegasus-kemszoftverrel-2\/","title":{"rendered":"\u00cdgy ellen\u0151rizheted, megfigyelt\u00e9k-e az iPhone-odat a Pegasus k\u00e9mszoftverrel"},"content":{"rendered":"<p class=\"qtranxs-available-languages-message qtranxs-available-languages-message-en\">Sorry, this entry is only available in <a href=\"https:\/\/direkt36.exot.hu\/hu\/wp-json\/wp\/v2\/posts\/9819\" class=\"qtranxs-available-language-link qtranxs-available-language-link-hu\" title=\"Magyar\">Magyar<\/a>.<\/p><p>\u00dajs\u00e1g\u00edr\u00f3kt\u00f3l ellenz\u00e9ki politikusokon \u00e1t a k\u00f6zt\u00e1rsas\u00e1gi eln\u00f6k test\u0151rs\u00e9g\u00e9ig t\u00f6bb tucatnyi olyan emberr\u0151l \u00edrt m\u00e1r a Direkt36, akiket Pegasus nev\u0171 izraeli k\u00e9mszoftverrel figyelhettek meg. Minden err\u0151l sz\u00f3l\u00f3 cikk\u00fcnk megjelen\u00e9se ut\u00e1n rengeteg olvas\u00f3 keresett meg minket azzal, hogy valami\u00e9rt arra gyanakszanak, hogy \u0151ket is megfigyelt\u00e9k, \u00e9s szeretn\u00e9k megvizsg\u00e1ltatni a telefonjukat.<\/p>\n<p>A telefonok bevizsg\u00e1l\u00e1sa nem egyszer\u0171 feladat. Az Amnesty International nyilv\u00e1noss\u00e1gra hozott ugyan egy programot, amivel ellen\u0151rizhet\u0151k a telefonok (<a href=\"https:\/\/github.com\/mvt-project\/mvt\" target=\"_blank\" rel=\"noopener\">innen lehet let\u00f6lteni<\/a>), ennek a haszn\u00e1lat\u00e1hoz azonban minim\u00e1lisan \u00e9rteni kell a programoz\u00e1shoz. Nemr\u00e9g azonban megjelent egy olyan alkalmaz\u00e1s, amellyel b\u00e1rki egyszer\u0171en leellen\u0151rizheti a saj\u00e1t iPhone-j\u00e1t, hogy rajta vannak-e a Pegasus nyomai. Ebben a cikkben azt magyar\u00e1zzuk el, hogyan m\u0171k\u00f6dik ez a program, \u00e9s b\u00e1r m\u00e1s k\u00e9sz\u00fcl\u00e9kekre nincs ilyen egyszer\u0171 megold\u00e1s, az Androidot haszn\u00e1l\u00f3knak is van egy tipp\u00fcnk.<\/p>\n<p>Hogy mi az a Pegasus, hogyan m\u0171k\u00f6dik \u00e9s lehet-e ellene v\u00e9dekezni, <a class=\"\" href=\"https:\/\/telex.hu\/direkt36\/2021\/07\/19\/hogyan-tudjak-feltorni-a-telefonomat-es-mit-tehetek-ellene\">arr\u00f3l ebben a kor\u00e1bbi cikkben \u00edrtunk.<\/a><\/p>\n<h2><strong>Kell-e f\u00e9lnem att\u00f3l, hogy esetleg \u00e9n is Pegasus-c\u00e9lpont lettem?<\/strong><\/h2>\n<p>A Pegasust viszonylag kev\u00e9s c\u00e9lpont ellen vetik be, mivel t\u00f6bb okb\u00f3l sem alkalmas t\u00f6meges megfigyel\u00e9sre. Egyr\u00e9szt rendk\u00edv\u00fcl dr\u00e1ga: kor\u00e1bban nyilv\u00e1noss\u00e1gra ker\u00fclt szerz\u0151d\u00e9sek szerint egy-egy c\u00e9lpont megfigyel\u00e9sbe ak\u00e1r t\u00f6bb t\u00edz milli\u00f3 forintba is ker\u00fclhet. M\u00e1sr\u00e9szt pedig katonai kiberfegyvernek min\u0151s\u00fcl, ez\u00e9rt csak a legvesz\u00e9lyesebb b\u0171n\u00f6z\u0151k \u00e9s terrorist\u00e1k ellen lehetne bevetni. Mindezek alapj\u00e1n val\u00f3sz\u00edn\u0171tlen, hogy egy t\u00f6rv\u00e9nytisztel\u0151 \u00e1tlagpolg\u00e1rt is megfigyeljenek vele.<\/p>\n<div id=\"attachment_7490\" style=\"width: 1450px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-7490\" class=\"size-full wp-image-7490\" src=\"https:\/\/www.direkt36.hu\/wp-content\/uploads\/2021\/12\/1626648808-temp-IEhCkC_cikktorzs@2x.jpg\" alt=\"\" width=\"1440\" height=\"1271\" srcset=\"https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1626648808-temp-IEhCkC_cikktorzs@2x.jpg 1440w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1626648808-temp-IEhCkC_cikktorzs@2x-800x706.jpg 800w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1626648808-temp-IEhCkC_cikktorzs@2x-1200x1059.jpg 1200w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1626648808-temp-IEhCkC_cikktorzs@2x-768x678.jpg 768w\" sizes=\"auto, (max-width: 1440px) 100vw, 1440px\" \/><p id=\"caption-attachment-7490\" class=\"wp-caption-text\">Grafika: Telex<\/p><\/div>\n<p>Ez viszont sajnos csak az elm\u00e9let. A Direkt36 a k\u00e9mszoftverrel val\u00f3 vissza\u00e9l\u00e9seket felt\u00e1r\u00f3 nemzetk\u00f6zi \u00fajs\u00e1g\u00edr\u00f3i egy\u00fcttm\u0171k\u00f6d\u00e9s egyed\u00fcli magyar r\u00e9sztvev\u0151jek\u00e9nt <a href=\"https:\/\/www.direkt36.hu\/leleplezodott-egy-durva-izraeli-kemfegyver-az-orban-kormany-kritikusait-es-magyar-ujsagirokat-is-celba-vettek-vele\/\" target=\"_blank\" rel=\"noopener\">id\u00e9n ny\u00e1ron \u00edrta meg<\/a>, hogy a Pegasust \u00fajs\u00e1g\u00edr\u00f3k, ellenz\u00e9ki politikusok, korm\u00e1nytisztvisel\u0151k \u00e9s m\u00e9diatulajdonosok megfigyel\u00e9s\u00e9re haszn\u00e1lhatt\u00e1k fel. A cikkek alapja egy olyan kisziv\u00e1rgott telefonsz\u00e1m-adatb\u00e1zis volt, ami a Pegasus-megfigyel\u00e9sek potenci\u00e1lis c\u00e9lpontjainak telefonsz\u00e1mait tartalmazta. Ez vil\u00e1gszerte t\u00f6bb mint 50 ezer, Magyarorsz\u00e1gr\u00f3l t\u00f6bb mint 300 sz\u00e1mot jelent.<\/p>\n<p>A c\u00e9lpontok k\u00f6zt olyan emberek telefonsz\u00e1mai is felbukkannak, akiknek a k\u00e9mszoftver rendeltet\u00e9sszer\u0171 haszn\u00e1lata eset\u00e9n semmi keresnival\u00f3juk nem lenne ott. Civilek, \u00fajs\u00e1g\u00edr\u00f3k, jogv\u00e9d\u0151k, \u00fcgyv\u00e9dek, ellenz\u00e9kiek, korm\u00e1nytisztvisel\u0151k \u2013 olyan emberek, akik nem t\u0171nnek k\u00f6zvesz\u00e9lyes b\u0171n\u00f6z\u0151knek. S\u0151t, az eddig felt\u00e1rt t\u00f6rt\u00e9netek alapj\u00e1n a c\u00e9lpontt\u00e1 v\u00e1l\u00e1shoz m\u00e9g csak nem is kell semmif\u00e9le k\u00f6z\u00e9leti aktivit\u00e1s. \u00dagy is v\u00e1lhat valaki c\u00e9lpontt\u00e1, ha a k\u00f6zvetlen k\u00f6rnyezet\u00e9ben, bar\u00e1ti k\u00f6r\u00e9ben vagy a csal\u00e1dj\u00e1ban akad egy, a hatalom \u00e9s hat\u00f3s\u00e1gok sz\u00e1m\u00e1ra \u00e9rdekes szem\u00e9ly.<\/p>\n<h2><strong>Csak azokat figyelik meg Pegasusszal, akik ezen a kisziv\u00e1rgott list\u00e1n szerepelnek?<\/strong><\/h2>\n<p>Nem, ez enn\u00e9l bonyolultabb. Egyr\u00e9szt az adatb\u00e1zisban olyan sz\u00e1mok szerepelnek, akiket az NSO Group k\u00fclf\u00f6ldi \u00e1llami kliensei megfigyel\u00e9s c\u00e9lpontj\u00e1nak v\u00e1lasztottak ki. Ez az \u00fagynevezett kiv\u00e1laszt\u00e1s csak a megfigyel\u00e9s el\u0151tti nulladik l\u00e9p\u00e9s. A felhaszn\u00e1l\u00f3 ilyenkor megn\u00e9zi, hogy a c\u00e9lpont milyen telefont haszn\u00e1l, azon milyen oper\u00e1ci\u00f3s rendszer fut, a k\u00e9sz\u00fcl\u00e9k be van-e kapcsolva, \u00e9s hogy f\u00f6ldrajzilag hol tart\u00f3zkodik. Ha minden stimmel, ezt k\u00f6vet\u0151en d\u00f6nt arr\u00f3l a felhaszn\u00e1l\u00f3, hogy r\u00e1k\u00fcldje-e a Pegasust a telefonra \u2013 azaz elind\u00edtsa-e a konkr\u00e9t megfigyel\u00e9st.<\/p>\n<p>M\u00e1sr\u00e9szt maga a kisziv\u00e1rgott adatb\u00e1zis csak egy bizonyos id\u0151szak c\u00e9lpontjait tartalmazza: a Direkt36 a kisziv\u00e1rgott adatb\u00e1zis alapj\u00e1n \u00e9vekkel ezel\u0151tti, 2018-as \u00e9s 2019-es hazai \u00fcgyekr\u0151l \u00edrt. Hogy az azt k\u00f6vet\u0151 id\u0151szakban m\u00e9g kiket c\u00e9loztak meg a Pegasusszal, arr\u00f3l ez a lista nem \u00e1rulkodik. P\u00e9ld\u00e1ul a Direkt36 m\u00e1r k\u00e9t olyan friss c\u00e9lpontot is tal\u00e1lt \u2013 P\u00e1va Zolt\u00e1nt \u00e9s N\u00e9meth D\u00e1nielt -, akik ebben az \u00e9vekkel ezel\u0151tti adatb\u00e1zisban m\u00e9g nem szerepeltek, de a program nyomait megtal\u00e1lt\u00e1k a telefonjukon.<\/p>\n<p>R\u00f6viden: hogy egy telefont val\u00f3ban felt\u00f6rtek-e Pegasusszal, azt csak a k\u00e9sz\u00fcl\u00e9k ut\u00f3lagos vizsg\u00e1lat\u00e1val lehet bizony\u00edtani. \u00c9s ez az a bizonyos vizsg\u00e1lat, amit iPhone-ok eset\u00e9ben otthon is el lehet v\u00e9gezni.<\/p>\n<h2><strong>Olvastam, hogy az Apple nemr\u00e9g \u00e9rtes\u00edt\u00e9st k\u00fcld\u00f6tt ki azoknak, akiknek a k\u00e9sz\u00fcl\u00e9k\u00e9t felt\u00f6rt\u00e9k a Pegasus-szal. Ha \u00e9n nem kaptam \u00e9rtes\u00edt\u00e9st, akkor megnyugodhatok?<\/strong><\/h2>\n<p>Sajnos nem, mert \u00fagy t\u0171nik, az Apple-t\u0151l csak olyanok kaphatnak \u00e9rtes\u00edt\u00e9st, akiknek az iPhone-j\u00e1t az izraeli k\u00e9mszoftver egy viszonylag friss m\u00f3dszerrel t\u00f6rte fel. Ezt a m\u00f3dszert id\u00e9n fedezt\u00e9k fel, \u00edgy az a 2021-es Pegasus-megfigyel\u00e9sekre jellemz\u0151. Viszont a r\u00e9gebbi m\u00f3dszerekkel felt\u00f6rt k\u00e9sz\u00fcl\u00e9kek tulajdonosai nem kaptak ilyen \u00e9rtes\u00edt\u00e9st, \u00edgy p\u00e9ld\u00e1ul a Direkt36 Pegasus-szal megfigyelt \u00fajs\u00e1g\u00edr\u00f3i sem.<\/p>\n<p>Az Apple novemberben jelentett be egy \u00faj funkci\u00f3t, amit a c\u00e9g \u201ethreat notification\u201d-nek (\u00e9rtes\u00edt\u00e9s fenyeget\u00e9sr\u0151l) nevez. A funkci\u00f3 figyelmezteti a felhaszn\u00e1l\u00f3kat, ha megfigyel\u00e9s vagy kibert\u00e1mad\u00e1s \u00e1ldozataiv\u00e1 v\u00e1lhattak. A felhaszn\u00e1l\u00f3 k\u00e9tf\u00e9lek\u00e9pp \u00e9rtes\u00fclhet a fenyeget\u00e9sr\u0151l: err\u0151l sz\u00f3l\u00f3 \u00fczenet jelenik meg neki bejelentkez\u00e9skor az appleid.apple.com-on, illetve az \u00e9rtes\u00edt\u00e9st emailben \u00e9s iMessage-ben is megkapja.<\/p>\n<div id=\"attachment_7491\" style=\"width: 1450px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-7491\" class=\"size-full wp-image-7491\" src=\"https:\/\/www.direkt36.hu\/wp-content\/uploads\/2021\/12\/1640171298-temp-gDdHGg_cikktorzs@2x.png\" alt=\"\" width=\"1440\" height=\"753\" srcset=\"https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171298-temp-gDdHGg_cikktorzs@2x.png 1440w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171298-temp-gDdHGg_cikktorzs@2x-800x418.png 800w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171298-temp-gDdHGg_cikktorzs@2x-1200x628.png 1200w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171298-temp-gDdHGg_cikktorzs@2x-768x402.png 768w\" sizes=\"auto, (max-width: 1440px) 100vw, 1440px\" \/><p id=\"caption-attachment-7491\" class=\"wp-caption-text\">Forr\u00e1s: Ewa Wrzosek \/ Twitter<\/p><\/div>\n<p>Az Apple \u00e1ltal bevezetett \u00e9rtes\u00edt\u00e9si funkci\u00f3 azt vizsg\u00e1lja, hogy egy k\u00e9sz\u00fcl\u00e9kre behatoltak-e egy olyan biztons\u00e1gi r\u00e9sen kereszt\u00fck, amit a Citizen Lab biztons\u00e1gi szakemberei fedeztek fel id\u00e9n \u0151sszel. A hib\u00e1nak (amit a Pegasus is kihaszn\u00e1lt) a kutat\u00f3k a FORCEDENTRY nevet adt\u00e1k (er\u0151szakos vagy k\u00e9nyszer\u00edtett bel\u00e9p\u00e9s), seg\u00edts\u00e9g\u00e9vel az iMessage-en kereszt\u00fcl lehet iOS, MacOS \u00e9s WatchOS oper\u00e1ci\u00f3s rendszer\u0171 k\u00e9sz\u00fcl\u00e9keket felt\u00f6rni \u00e9s megfert\u0151zni. A r\u00e9st a kutat\u00f3k egy szint\u00e9n lehallgatott szaudi aktivista eszk\u00f6z\u00e9n \u00e9szlelt\u00e9k el\u0151sz\u00f6r.<\/p>\n<p>Az Apple \u0151sszel jav\u00edtotta a hib\u00e1t, majd elkezdte \u00e9rtes\u00edteni azokat az embereket, akik \u00edgy v\u00e1lhattak c\u00e9lpontokk\u00e1. Az Apple k\u00f6zlem\u00e9nye alapj\u00e1n a funkci\u00f3 a j\u00f6v\u0151ben is m\u0171k\u00f6dni fog, teh\u00e1t a k\u00e9s\u0151bbiekben is k\u00fcldhetnek majd hasonl\u00f3 figyelmeztet\u00e9seket, ha a v\u00e1llalat \u00fajabb iPhone-felt\u00f6r\u00e9si m\u00f3dszerekr\u0151l \u00e9rtes\u00fcl.<\/p>\n<h2><strong>\u00c9n nem kaptam ilyen \u00e9rtes\u00edt\u00e9st, de az\u00e9rt szeretn\u00e9m ellen\u0151r\u00edzni az iPhone-omat. Mit csin\u00e1ljak?<\/strong><\/h2>\n<p>Az iPhone-ok \u00e9s oper\u00e1ci\u00f3s rendszer\u00fck, az iOS egy viszonylag z\u00e1rt rendszert alkotnak, ez tette lehet\u0151v\u00e9, hogy a Pegasus-vissza\u00e9l\u00e9sek felt\u00e1r\u00e1s\u00e1hoz technikai seg\u00edts\u00e9get ny\u00fajt\u00f3 Amnesty International nemzetk\u00f6zi jogv\u00e9d\u0151 szervezet biztons\u00e1gi csapata <a href=\"https:\/\/www.amnesty.org\/en\/latest\/research\/2021\/07\/forensic-methodology-report-how-to-catch-nso-groups-pegasus\/\" target=\"_blank\" rel=\"noopener\">kifejlesszen egy m\u00f3dszert<\/a> a Pegasus nyomainak kimutat\u00e1s\u00e1ra. Ennek m\u00f3dszertan\u00e1t az Amnesty nyilv\u00e1noss\u00e1gra is hozta, \u00e9s az \u00e1ltaluk kifejlesztett programot (<a href=\"https:\/\/github.com\/mvt-project\/mvt\" target=\"_blank\" rel=\"noopener\">Mobile Verification Toolkit, MVT<\/a>) is szabadon el\u00e9rhet\u0151v\u00e9 tett\u00e9k. Az MVT haszn\u00e1lat\u00e1hoz azonban kellenek alapszint\u0171 programoz\u00f3i ismeretek.<\/p>\n<p>Van azonban egy sokkal egyszer\u0171bb m\u00f3dszer is, amivel egyszer\u0171bben is megvizsg\u00e1lhatjuk az iPhone-okat. Ez az iMazing nev\u0171 alkalmaz\u00e1s. Az iMazinget egy DigiData nev\u0171 sv\u00e1jci c\u00e9g <a href=\"https:\/\/digidna.ch\/\" target=\"_blank\" rel=\"noopener\">fejlesztette ki<\/a>, ami 2008 \u00f3ta dolgozik az Apple-lel, \u00edgy nagy tapasztalata van az iOS-szel.<\/p>\n<p><a href=\"https:\/\/imazing.com\/blog\/detecting-pegasus-spyware-with-imazing\" target=\"_blank\" rel=\"noopener\">Az \u00e1ltaluk kifejlesztett iMazing<\/a> egy asztali g\u00e9pekre ingyenesen let\u00f6lthet\u0151 alkalmaz\u00e1s, amit a Pegasus sztorik ut\u00e1n, id\u00e9n ny\u00e1ron ell\u00e1ttak egy \u201eDetect Spyware\u201d (k\u00e9mszoftver azonos\u00edt\u00e1s) funkci\u00f3val. A fejleszt\u0151k a funkci\u00f3 kidolgoz\u00e1sakor az Amnesty vizsg\u00e1lati m\u00f3dszer\u00e9t, az MVT-t vett\u00e9k alapul. Ebben a rendszerben az Amnesty egy sor olyan faktort hozott nyilv\u00e1noss\u00e1gra, amelyekb\u0151l k\u00f6vetkeztetni lehet a Pegasus jelenl\u00e9t\u00e9re (ezeket a faktorokat Indicators of Compromise-nak \u2013 r\u00f6viden IOC-nak -, vagyis vesz\u00e9lyjelz\u0151knek nevezik). Az iMazing teh\u00e1t ugyanolyan nyomok alapj\u00e1n pr\u00f3b\u00e1l r\u00e1bukkanni a k\u00e9mszoftver nyomaira, mint a Pegasus-sztorit kirobbant\u00f3 jogv\u00e9d\u0151k \u00e9s \u00fajs\u00e1g\u00edr\u00f3k.<\/p>\n<h2><strong>Hogyan m\u0171k\u00f6dik ez a program?<\/strong><\/h2>\n<p>Az iMazinget <a href=\"https:\/\/imazing.com\/guides\/detect-pegasus-and-other-spyware-on-iphone%20,%20https:\/\/szifon.com\/2021\/08\/06\/az-imazing-alkalmazassal-barki-konnyeden-ellenorizheti-a-keszuleken-a-pegasus-t\/\" target=\"_blank\" rel=\"noopener\">a sz\u00e1m\u00edt\u00f3g\u00e9pre kell let\u00f6lteni<\/a>, majd mind\u00f6ssze annyi a dolgunk, hogy egy k\u00e1bellel csatlakoztatjuk az iPhone-t a g\u00e9phez, elind\u00edtjuk az alkalmaz\u00e1st, \u00e9s lefuttatjuk a k\u00e9mszoftverkeres\u0151 funkci\u00f3t. Az iMazing el\u0151sz\u00f6r automatikusan k\u00e9sz\u00edt egy biztons\u00e1gi ment\u00e9st a telefonr\u00f3l, majd ebben keresi a felt\u00f6r\u00e9sre utal\u00f3 nyomokat, amikor pedig elk\u00e9sz\u00fclt a vizsg\u00e1lattal, \u00e9rtes\u00edti a felhaszn\u00e1l\u00f3t arr\u00f3l, tal\u00e1lt-e olyasmit, ami a telefonon a Pegasus jelenl\u00e9t\u00e9re utal. Arra kell csak figyelni, hogy a sz\u00e1m\u00edt\u00f3g\u00e9pen legyen el\u00e9g t\u00e1rhely a telefon biztons\u00e1gi ment\u00e9s\u00e9hez.<\/p>\n<div id=\"attachment_7492\" style=\"width: 1146px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-7492\" class=\"size-full wp-image-7492\" src=\"https:\/\/www.direkt36.hu\/wp-content\/uploads\/2021\/12\/main-screen-detect-spyware-highlighted.jpeg\" alt=\"\" width=\"1136\" height=\"730\" srcset=\"https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/main-screen-detect-spyware-highlighted.jpeg 1136w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/main-screen-detect-spyware-highlighted-800x514.jpeg 800w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/main-screen-detect-spyware-highlighted-768x494.jpeg 768w\" sizes=\"auto, (max-width: 1136px) 100vw, 1136px\" \/><p id=\"caption-attachment-7492\" class=\"wp-caption-text\">Forr\u00e1s: iMazing.com<\/p><\/div>\n<h2><strong>Ha t\u00f6bb iPhone-om is van, mindegyiket \u00e9rdemes k\u00fcl\u00f6n megvizsg\u00e1lni?<\/strong><\/h2>\n<p>A Direkt36 tapasztalatai szerint az MVT\/iMazing seg\u00edts\u00e9g\u00e9vel olyan r\u00e9gi telefonokn\u00e1l is ki lehet mutatni a Pegasust, melyek fizikailag m\u00e1r nincsenek is meg \u2013 felt\u00e9ve, hogy ezekr\u0151l k\u00e9sz\u00fclt biztons\u00e1gi ment\u00e9sek megvannak m\u00e9g. Ilyen biztons\u00e1gi ment\u00e9s akkor is l\u00e9tezhet, ha azt nem a telefon tulajdonosa k\u00e9sz\u00edtette. Erre k\u00e9t lehet\u0151s\u00e9g is van: az Apple saj\u00e1t felh\u0151szolg\u00e1ltat\u00e1sa, az iCloud folyamatosan k\u00e9sz\u00edt biztons\u00e1gi napl\u00f3kat azokr\u00f3l a k\u00e9sz\u00fcl\u00e9kekr\u0151l, amelyeken be van kapcsolva a szolg\u00e1ltat\u00e1s, illetve az Apple laptopjai \u00e9s sz\u00e1m\u00edt\u00f3g\u00e9pei is k\u00e9sz\u00edtenek biztons\u00e1gi ment\u00e9st, amikor csatlakoztatunk hozz\u00e1juk egy Apple telefont, felt\u00e9ve, hogy a funkci\u00f3t nem kapcsoltuk ki. \u00cdgy egy m\u00e1r megsemmis\u00fclt vagy t\u00f6r\u00f6lt r\u00e9gi iPhone felt\u00f6r\u00e9s\u00e9nek a nyomai is meg\u0151rz\u0151dhettek, \u00e9s kimutathat\u00f3k.<\/p>\n<h2><strong>Ilyen egyszer\u0171 az eg\u00e9sz?<\/strong><\/h2>\n<p>Lehet, de nem biztos. Az Apple ugyanis a Pegasus-megfigyel\u00e9seket leleplez\u0151 ny\u00e1ri cikkek ut\u00e1n t\u00f6bb iOS oper\u00e1ci\u00f3s rendszer friss\u00edt\u00e9st is kiadott, melyek befoltoztak t\u00f6bb, akkor nyilv\u00e1noss\u00e1gra ker\u00fclt biztons\u00e1gi r\u00e9st, amelyeket kihaszn\u00e1lva telep\u00fclt az Apple k\u00e9sz\u00fcl\u00e9keire a k\u00e9mszoftver. Ezek a friss\u00edt\u00e9sek (az iOS 14.7.1-t\u0151l kezdve) lehetetlenn\u00e9 teszik, hogy p\u00e9ld\u00e1ul az igen gyakori, az iMessage-en kereszt\u00fcli Pegasus-t\u00e1mad\u00e1sok nyomait biztosan ki lehessen mutatni. Teh\u00e1t az iPhone-ok \u00fajabb \u00e9s \u00fajabb iOS-friss\u00edt\u00e9sei biztons\u00e1gosabb\u00e1 teszik a telefonokat a Pegasus ellen, viszont k\u00f6zben a nyomok felfedez\u00e9s\u00e9t is megnehez\u00edtik. Ez\u00e9rt m\u00e9giscsak \u00e9rdemes lehet el\u0151venni azokat a r\u00e9gi telefonokat is, \u00e9s azokkal is lefuttatni az iMazinget.<\/p>\n<p>Ha esetleg nincs meg a r\u00e9gi k\u00e9sz\u00fcl\u00e9k, de az arr\u00f3l k\u00e9sz\u00edtett biztons\u00e1gi ment\u00e9s valahol m\u00e9g megtal\u00e1lhat\u00f3 elmentve, azt vissza kell \u00e1ll\u00edtani egy iPhone-ra, majd ezut\u00e1n megvizsg\u00e1lni a k\u00e9sz\u00fcl\u00e9ket az iMazinggel.<\/p>\n<h2><strong>Honnan lehet tudni, hogy az iMazing biztons\u00e1gos, \u00e9s nem lopja el az adataimat?<\/strong><\/h2>\n<p>Ahogy kor\u00e1bban \u00edrtuk, egy sv\u00e1jci c\u00e9gr\u0151l van sz\u00f3, mely r\u00e9gi \u00e9s ismert szerepl\u0151je ennek a piacnak. Miel\u0151tt meg\u00edrtuk volna ezt a cikket, megk\u00e9rdezt\u00fck a k\u00e9mszoftveres vissza\u00e9l\u00e9sek felt\u00e1r\u00e1st koordin\u00e1l\u00f3 Forbidden Stories \u00e9s az Amnesty munkat\u00e1rsait is, \u00e9s az \u0151 elmond\u00e1suk alapj\u00e1n is megb\u00edzhat\u00f3 \u00e9s j\u00f3l haszn\u00e1lhat\u00f3 a program. Tov\u00e1bb\u00e1 a Pegasus t\u00f6bb magyarorsz\u00e1gi beazonos\u00edtott c\u00e9lpontja, k\u00f6zt\u00fck a Direkt36 \u00fajs\u00e1g\u00edr\u00f3ja is kipr\u00f3b\u00e1lta a saj\u00e1t k\u00e9sz\u00fcl\u00e9k\u00e9n az iMazinget, mely a kor\u00e1bbi technikai elemz\u00e9sekkel azonos eredm\u00e9nyt hozott ki \u00e9s sikerrel kimutatta a telefonokon az izraeli k\u00e9mszoftver nyomait.<\/p>\n<h2><strong>Androidos telefonom van, azt is meg tudom vizsg\u00e1lni?<\/strong><\/h2>\n<p>Sajnos Androidok eset\u00e9ben szakemberekre \u00e9s fizikai bevizsg\u00e1l\u00e1sra van sz\u00fcks\u00e9g, mivel az Android-k\u00f6rnyezet az iPhone-okkal ellent\u00e9tben t\u00fals\u00e1gosan ny\u00edlt, soksz\u00edn\u0171, ez\u00e9rt a norm\u00e1list\u00f3l elt\u00e9r\u0151 folyamatok kimutat\u00e1sa is nehezebb. Az MVT\/iMazing \u00edgy nem alkalmas androidos k\u00e9sz\u00fcl\u00e9kek bevizsg\u00e1l\u00e1s\u00e1ra. Van viszont az Amnesty-nek egy m\u00e1sik, <a href=\"https:\/\/upload.int.amnesty.tech\/android.apk\" target=\"_blank\" rel=\"noopener\">androidos telefonk\u00e9sz\u00fcl\u00e9kre let\u00f6lthet\u0151 applik\u00e1ci\u00f3ja<\/a>, amivel a gyan\u00fas linkeket tartalmaz\u00f3 \u00fczenetekre lehet r\u00e1keresni. M\u00e1r ritk\u00e1n, de elvileg m\u00e9g el\u0151fordulhat, hogy a Pegasus egy \u00e1tver\u0151s \u00fczenet seg\u00edts\u00e9g\u00e9vel fert\u0151zz\u00f6n meg egy telefont, ezeknek a kisz\u0171r\u00e9s\u00e9re lehet j\u00f3 ez az alkalmaz\u00e1s. Ez az alkalmaz\u00e1s azonban az eddigi tapasztalatok szerint gyakran hib\u00e1san jelez fert\u0151z\u00f6tts\u00e9get, azaz gyan\u00fask\u00e9nt jel\u00f6l meg p\u00e9ld\u00e1ul \u00e1rtalmatlan SMS-eket is.<\/p>\n<h2><strong>Mit csin\u00e1ljak, ha \u00e9rtes\u00edt\u00e9st k\u00fcld\u00f6tt az Apple, vagy ha az otthoni ellen\u0151rz\u00e9s kimutatta a Pegasust a telefonomon?<\/strong><\/h2>\n<p>B\u00e1r az iMazing egyszer\u0171en \u00e9s hat\u00e9konyan ki tudja mutatni a Pegasus nyomait, az elemz\u00e9s k\u00f6zel sem olyan r\u00e9szletes, mint mondjuk a Pegasus-fert\u0151z\u00e9sek \u00e9szlel\u00e9s\u00e9t kidolgoz\u00f3 Amnesty International, illetve a Citizen Lab szak\u00e9rt\u0151i csapatainak vizsg\u00e1latai. Az Apple biztons\u00e1gi figyelmeztet\u00e9sei pedig v\u00e9gk\u00e9pp nem tartalmaznak semmilyen r\u00e9szletet arr\u00f3l, mikor, hogyan \u00e9s pontosan mi fert\u0151zhetett meg egy-egy iPhone-t. Ez\u00e9rt aki telefonj\u00e1t \u00e1tvizsg\u00e1lta az iMazing alkalmaz\u00e1ssal, \u00e9s a k\u00e9sz\u00fcl\u00e9k\u00e9n Pegasus-fert\u0151z\u00e9sre utal\u00f3 jeleket tal\u00e1lt, azt arra k\u00e9rj\u00fck, hogy \u00edrjon nek\u00fcnk a <a href=\"mailto:pegasus@direkt36.hu\">pegasus@direkt36.hu<\/a> email c\u00edmre.<\/p>\n<p>A pozit\u00edv eredm\u00e9ny nagyj\u00e1b\u00f3l \u00edgy n\u00e9z ki az elemz\u00e9sben:<\/p>\n<div id=\"attachment_7493\" style=\"width: 1450px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-7493\" class=\"size-full wp-image-7493\" src=\"https:\/\/www.direkt36.hu\/wp-content\/uploads\/2021\/12\/1640171338-temp-BhdjMi_cikktorzs@2x.png\" alt=\"\" width=\"1440\" height=\"669\" srcset=\"https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171338-temp-BhdjMi_cikktorzs@2x.png 1440w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171338-temp-BhdjMi_cikktorzs@2x-800x372.png 800w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171338-temp-BhdjMi_cikktorzs@2x-1200x558.png 1200w, https:\/\/direkt36.exot.hu\/wp-content\/uploads\/2021\/12\/1640171338-temp-BhdjMi_cikktorzs@2x-768x357.png 768w\" sizes=\"auto, (max-width: 1440px) 100vw, 1440px\" \/><p id=\"caption-attachment-7493\" class=\"wp-caption-text\">Forr\u00e1s: Direkt36<\/p><\/div>\n<p>K\u00e9rj\u00fck, hogy kiz\u00e1r\u00f3lag azok forduljanak hozz\u00e1nk, akik az MVT\/iMazing seg\u00edts\u00e9g\u00e9vel Pegasus-fert\u0151z\u00e9sre bukkantak!<\/p>","protected":false},"excerpt":{"rendered":"<p class=\"qtranxs-available-languages-message qtranxs-available-languages-message-en\">Sorry, this entry is only available in <a href=\"https:\/\/direkt36.exot.hu\/hu\/wp-json\/wp\/v2\/posts\/9819\" class=\"qtranxs-available-language-link qtranxs-available-language-link-hu\" title=\"Magyar\">Magyar<\/a>.<\/p>\n<p>Kiket figyeltek meg a k\u00e9mszoftverrel? Az \u00e9n telefonom is rajta lehet a Pegasus? Hogyan m\u0171k\u00f6dik a program, amelyikkel meg lehet tal\u00e1lni a megfigyel\u00e9s nyomait? K\u00e9rd\u00e9sek \u00e9s v\u00e1laszok a Direkt36-t\u00f3l.<\/p>\n","protected":false},"author":8,"featured_media":7494,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"single-telex.php","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[141,274,330,331],"ppma_author":[549,542],"class_list":["post-9819","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-megfigyelesek","tag-imazing","tag-pegasus","tag-titkosszolgalat","tag-titkosszolgalatok","author-cap-szabolcs","author-cap-matyasovszki-fanni"],"authors":[{"term_id":549,"user_id":0,"is_guest":1,"slug":"cap-szabolcs","display_name":"Szabolcs","avatar_url":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=mm&r=g","description":"","first_name":"","last_name":"","user_url":""},{"term_id":542,"user_id":0,"is_guest":1,"slug":"cap-matyasovszki-fanni","display_name":"Matyasovszki Fanni","avatar_url":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=mm&r=g","description":"","first_name":"","last_name":"","user_url":""}],"_links":{"self":[{"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/posts\/9819","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/comments?post=9819"}],"version-history":[{"count":0,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/posts\/9819\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/media\/7494"}],"wp:attachment":[{"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/media?parent=9819"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/categories?post=9819"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/tags?post=9819"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/direkt36.exot.hu\/en\/wp-json\/wp\/v2\/ppma_author?post=9819"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}