Az iOS 26 eltünteti a Pegasus és a Predator nyomait, eltűnhetnek a bizonyítékok

Az iOS 26 eltünteti a Pegasus és a Predator nyomait, eltűnhetnek a bizonyítékok
Az iOS 26 megjelenésével az Apple egy kevéssé feltűnő, ám annál jelentősebb technikai változtatást vezetett be: a rendszer automatikusan felülírja a shutdown.log fájlt minden újraindításkor. Ennek jelentősége, hogy ezzel lényegében eltűnik a Pegasus és a Predator kémprogramok jelenlétének egyik fő nyoma az eszközökről, ami óriási kihívás elé állítja a kiberbiztonsági szakértőket és mindenkit, aki szeretné ellenőrizni, megfertőződött-e a készüléke.

Zseniális logból veszélyzóna

A shutdown.log hosszú időn át megbízható, bár ritkán elemzett forrásként szolgált a fertőzések felderítésében, mivel rendszerleállítási adatokat őriz. Már 2021-ben észrevették, hogy a Pegasus kémprogram felismerhető nyomokat hagy benne, amelyek segítettek a fertőzött készülékek azonosításában. Noha a Pegasus fejlesztői, az NSO Group folyamatosan finomították elkerülési technikáikat, egy idő után a logfájl tudatos törlésével próbáltak elrejtőzni. Azonban még ezt követően is maradtak árulkodó apró jelek, amelyekből a szakértők következtetni tudtak a kompromittáltságra: ha egy logfájl törlésének vannak nyomai, az önmagában is gyanús. Ez a macska–egér harc egészen 2022 végéig tartott.

Predator követi a példát

A 2023-ban aktív Predator kémprogram szintén levonta a tanulságokat a Pegasus hibáiból. Lényeges, hogy a Predator is manipulálta a shutdown.log-ot, hasonló módon próbálta eltakarítani a digitális lábnyomát, mint elődje. Ebből arra lehet következtetni, hogy minden, a logfájlban észlelt gyanús változás a Predator aktivitására is utalhat.

Az iOS 26 végleges törlési hulláma

Az új rendszerverzióval az Apple úgy módosította a logkezelést, hogy minden készülék újraindításakor a rendszer teljesen felülírja a fájlt, és nem csatolja hozzá az előző indítások adatait. Noha ez a döntés valószínűleg rendszerhatékonysági vagy adatvédelmi célokat szolgál, rövid úton elérte, hogy az utolsó reményt jelentő bizonyíték is eltűnjön a Pegasus- vagy Predator-fertőzés utáni nyomrögzítési lehetőségek közül. Ez különösen aggasztó időszakban történik, amikor egyre több, nagy befolyású személy vagy közszereplő is célkeresztbe kerül.


Minták a múltból és óvintézkedések

Azoknak, akik még az iOS 26 frissítése előtt állnak, mindenképp érdemes gyorsan elmenteni egy sysdiagnose naplót. Így megőrizhető a jelenlegi shutdown.log tartalma, benne minden lehetséges kompromittáló bizonyítékkal. Korábbi iOS-verziók alatt külön figyelmet érdemeltek az olyan gyanús bejegyzések, mint a com.apple.WebKit.Networking a logban, amelyek a fertőzés egyértelmű jelei lehetnek. Hasonlóan, iOS 18 vagy régebbi rendszereken a containermanagerd naplók és a shutdown.log összevetésével további, akár több hétnyi aktivitás is vizsgálható visszamenőleg.

Ebből következik, hogy az iOS 26 frissítése előtt a legfontosabb lépés a logok rögzítése, illetve érdemes lehet kivárni, amíg az Apple javítja ezt a váratlanul biztonsági kockázatot is rejtő újítást.

2025, adminboss, iverify.io alapján

  • Te mit éreznél, ha kiderülne, hogy a telefonodról szinte lehetetlen bizonyítani, hogy valaha kémprogram volt rajta?
  • Te hogyan döntenél: azonnal frissítenél, vagy inkább várnál a logok miatt?


Legfrissebb posztok

MA 18:49

Az egyszerű szokások, amelyek akár 8 évvel fiatalítják az agyat

💡 Új kutatás szerint az agy valós életkora sokkal inkább függ a napi szokásoktól, mint a születési dátumtól...

MA 18:34

Az ősi himalájai égetés visszahozhatná az erdők életét

A tél beköszöntével december és január folyamán Uttarakhand hegyvidéki régióiban a helyi közösségek régi hagyomány szerint irányított égetésekkel újítják meg a hegyi legelők füvét...

MA 18:17

Az Apple újra foltoz: súlyos MI-támadás érte

Két komoly, eddig ismeretlen sebezhetőséget javított az Apple, miután egy rendkívül kifinomult támadást fedeztek fel, amely akár magas rangú személyek elleni kibertámadás része is lehetett...

MA 18:03

Az évszázad forrósága, a hobbitok kihalásának rejtélye és a K-vitamin-vita

🌎 Rekordközeli hőmérsékletek, újabb járványügyi fejlemények, valamint egy közel 50 000 éves kihalás titkának megfejtése – az elmúlt hét tudományos hírei nemcsak izgalmasak, hanem meghatározók is mindannyiunk jövője szempontjából...

MA 17:49

Az olcsó SSD-k kora lejárt?

Vészesen közeledik a korszak vége azok számára, akik olcsó SSD-t keresnek: a hírek szerint a Samsung hamarosan leállítja a költséghatékony SATA SSD-k gyártását...

MA 17:17

Az űrben káosz: veszélyes kínai műhold a Starlink közelében

A SpaceX súlyos aggályokat fogalmazott meg, miután egy kínai rakétával pályára állított műhold mindössze 200 méterre haladt el az egyik működő Starlink-műhold mellett, 560 kilométeres magasságban...

MA 17:02

Az MI-fejlesztésekbe tovább ömlik a pénz

A vezetők többsége úgy látja, hogy az MI-beruházások nemcsak elbocsátásokat hoznak, hanem új munkahelyeket is teremtenek – még ha eddig kevesebb projekt vált is be, mint várták...

MA 16:50

Az év végi hajrában így döntenek jobban a vezetők decemberben

📈 Decemberben a cégeknél szinte csodával határos változás történik: a hónapokig húzódó döntések hirtelen megszületnek, projekteket hagynak jóvá, költségvetéseket véglegesítenek, és végre pont kerül a sokáig vitatott ügyek végére...

MA 16:33

Az MI új aranybányája: Fél év alatt elszálltak a bevételek

Brendan Foody mindössze 19 évesen alapította két középiskolai barátjával a Mercor nevű céget, hogy segítse ismerőseik induló vállalkozásait szoftvermérnökök felvételével, főként külföldről...

MA 16:17

A legújabb Windows-frissítés lebénítja a vállalati üzenetküldőket

🔴 A Microsoft megerősítette, hogy a 2025. decemberi biztonsági frissítések súlyos problémát okoznak a Message Queuing (MSMQ) szolgáltatásban, amely leginkább a nagyvállalati alkalmazásokat és az Internet Information Services (IIS) webhelyeket érinti...

MA 16:01

Az újabb hekkertámadás a francia minisztériumok ellen: veszélyben az érzékeny e-mailek

A francia Belügyminisztérium elismerte, hogy kibertámadás érte a tárca e-mail-szervereit: az ismeretlen támadók több dokumentumfájlokhoz is hozzáfértek...

MA 15:52

A pénztárcabarát okoskarkötő, amit minden kezdő sportoló imád

Aki most kezdene neki a rendszeres mozgásnak vagy csak szeretné a hétköznapokat sportosabbá és egészségesebbé tenni, annak az új Xiaomi Smart Band 10 több szempontból is kiváló választás lehet...

MA 15:33

Az Apple TV új sztárja: a Pluribus mindent visz

🎬 Most már hivatalos: a Vince Gilligan (Totál szívás [Breaking Bad]) által jegyzett Pluribus minden korábbi sikert felülmúlt az Apple TV+-on, még a legendás Ted Lasso és a Különválás (Severance) nézettségét is lekörözve...

MA 15:17

Az új React2Shell-hullámhoz sorra csatlakoznak a kínai hackercsoportok

A közelmúltban a Google fenyegetéselemző csapata további öt kínai hackercsoportot azonosított, amelyek a „React2Shell” nevű, rendkívül súlyos távoli kódfuttatási sebezhetőséget kihasználó támadásokhoz kapcsolódnak...

MA 15:04

Az új Leica M EV1: a távmérő bűvölete helyett kíméletlen praktikum

Erre utal többek között az, hogy a Leica legújabb M sorozatú fényképezőgépe, az M EV1, jelentős változtatást hoz a legendás rendszerbe: a jól ismert optikai távmérőt modern elektronikus kereső (EVF) váltja...

MA 14:50

Az XRP ETF-ek dacolnak a kriptópánikkal

Az utóbbi időszakban, amikor a Bitcoin- és Ethereum-ETF-ekből jelentős összegeket vontak ki, az XRP ETF-ek minden napra újabb pénzbeáramlást könyvelhettek el...

MA 14:35

A Kindle új trükkje: a könyv, ami visszabeszél

Az Amazon bemutatta a Kindle alkalmazás új MI-alapú funkcióját, amelynek segítségével olvasás közben bármilyen kérdésre választ kaphatsz a könyv tartalmával kapcsolatban – anélkül, hogy spoilerekkel elrontaná az olvasás élményét...

MA 14:18

Az Apple ajándékkártyája pokollá tette a digitális életünket

Hihetetlen, de mégis igaz, hogy egy közel harmincéves Apple-rajongó mindenét elvesztette egyetlen ajándékkártya miatt...

MA 14:02

Az amerikai bankok ajtót nyitnak a kriptocégeknek

🔑 Az Egyesült Államokban új korszak kezdődik a kriptovaluták és a hagyományos pénzintézetek együttműködésében...