2025. 10. 25., 13:59

Az iOS 26 eltünteti a Pegasus és a Predator nyomait, eltűnhetnek a bizonyítékok

Az iOS 26 eltünteti a Pegasus és a Predator nyomait, eltűnhetnek a bizonyítékok
Az iOS 26 megjelenésével az Apple egy kevéssé feltűnő, ám annál jelentősebb technikai változtatást vezetett be: a rendszer automatikusan felülírja a shutdown.log fájlt minden újraindításkor. Ennek jelentősége, hogy ezzel lényegében eltűnik a Pegasus és a Predator kémprogramok jelenlétének egyik fő nyoma az eszközökről, ami óriási kihívás elé állítja a kiberbiztonsági szakértőket és mindenkit, aki szeretné ellenőrizni, megfertőződött-e a készüléke.

Zseniális logból veszélyzóna

A shutdown.log hosszú időn át megbízható, bár ritkán elemzett forrásként szolgált a fertőzések felderítésében, mivel rendszerleállítási adatokat őriz. Már 2021-ben észrevették, hogy a Pegasus kémprogram felismerhető nyomokat hagy benne, amelyek segítettek a fertőzött készülékek azonosításában. Noha a Pegasus fejlesztői, az NSO Group folyamatosan finomították elkerülési technikáikat, egy idő után a logfájl tudatos törlésével próbáltak elrejtőzni. Azonban még ezt követően is maradtak árulkodó apró jelek, amelyekből a szakértők következtetni tudtak a kompromittáltságra: ha egy logfájl törlésének vannak nyomai, az önmagában is gyanús. Ez a macska–egér harc egészen 2022 végéig tartott.

Predator követi a példát

A 2023-ban aktív Predator kémprogram szintén levonta a tanulságokat a Pegasus hibáiból. Lényeges, hogy a Predator is manipulálta a shutdown.log-ot, hasonló módon próbálta eltakarítani a digitális lábnyomát, mint elődje. Ebből arra lehet következtetni, hogy minden, a logfájlban észlelt gyanús változás a Predator aktivitására is utalhat.

Az iOS 26 végleges törlési hulláma

Az új rendszerverzióval az Apple úgy módosította a logkezelést, hogy minden készülék újraindításakor a rendszer teljesen felülírja a fájlt, és nem csatolja hozzá az előző indítások adatait. Noha ez a döntés valószínűleg rendszerhatékonysági vagy adatvédelmi célokat szolgál, rövid úton elérte, hogy az utolsó reményt jelentő bizonyíték is eltűnjön a Pegasus- vagy Predator-fertőzés utáni nyomrögzítési lehetőségek közül. Ez különösen aggasztó időszakban történik, amikor egyre több, nagy befolyású személy vagy közszereplő is célkeresztbe kerül.


Minták a múltból és óvintézkedések

Azoknak, akik még az iOS 26 frissítése előtt állnak, mindenképp érdemes gyorsan elmenteni egy sysdiagnose naplót. Így megőrizhető a jelenlegi shutdown.log tartalma, benne minden lehetséges kompromittáló bizonyítékkal. Korábbi iOS-verziók alatt külön figyelmet érdemeltek az olyan gyanús bejegyzések, mint a com.apple.WebKit.Networking a logban, amelyek a fertőzés egyértelmű jelei lehetnek. Hasonlóan, iOS 18 vagy régebbi rendszereken a containermanagerd naplók és a shutdown.log összevetésével további, akár több hétnyi aktivitás is vizsgálható visszamenőleg.

Ebből következik, hogy az iOS 26 frissítése előtt a legfontosabb lépés a logok rögzítése, illetve érdemes lehet kivárni, amíg az Apple javítja ezt a váratlanul biztonsági kockázatot is rejtő újítást.

2025, adminboss, iverify.io alapján

  • Te mit éreznél, ha kiderülne, hogy a telefonodról szinte lehetetlen bizonyítani, hogy valaha kémprogram volt rajta?
  • Te hogyan döntenél: azonnal frissítenél, vagy inkább várnál a logok miatt?


Legfrissebb posztok

MA 07:57

Az MI szerinte csak nevetséges fenyegetés a Grand Theft Auto VI-ra

A videojáték-ipar épp az MI robbanását éli, sokan attól tartanak, hogy a generatív modellek elveszik majd az emberek munkáját a legnagyobb franchise-okban is...

MA 07:50

Az MI-ügynököknek végre van bizonyítható személyiségük?

Érdemes megvizsgálni, miként lehet az online térben biztosan megkülönböztetni az MI-ügynököket működtető embereket a tömeges, névtelen botoktól...

MA 07:43

Az online csalók rémálma: összefog a Google, a Meta és az Amazon

A netes csalók manapság vérprofi szélhámosokká váltak: ügyesen ugrálnak a közösségi oldalak, üzenetküldő appok, e-mailek és piacterek között, hogy lecsapjanak a legóvatosabb áldozatokra is...

MA 07:36

A Samsung Galaxy Z TriFold pályafutása villámgyorsan véget ért

⚠ Három hónap után eltűnik a boltokból a Samsung úttörő, hárompaneles, hajlítható mobilja, a Galaxy Z TriFold...

MA 07:22

Mostantól a Fitbit az orvosi leleteidet is figyeli

A Google újítása, a Coach funkció 2025 októberében indult az amerikai Fitbit Premium felhasználók számára Androidon, és a vállalat nemrég bejelentette, hogy bővülnek a lehetőségek: most már Kanadában, az Egyesült Királyságban, Ausztráliában, Új-Zélandon és Szingapúrban is elérhetővé vált...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 3/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Learn Hindi (iPhone/iPad)Ez a tananyag lehetővé teszi, hogy hindi nyelven több mint 400 hasznos szót és kifejezést sajátíts el, különféle utazási helyzetekhez igazítva...

MA 07:08

Az aszteroida, amely felrázta Ohiót: tűzgömb hasított az égen

🚀 A kedd reggeli égbolton látványos tűzgömb húzott át az amerikai Közép-Nyugat fölött, és végül Ohio és az Erie-tó környékén csapódott be, helyi idő szerint reggel kilenckor...

MA 07:01

A halak érzik, ha nézed őket – az akvárium sztárjai

🐠 Ki ne érezte volna már azt a bizsergető érzést, amikor valaki árgus szemekkel figyeli?..

MA 06:57

Az Alzheimer elleni új fegyver: most kiderült, hogyan működik valójában

🧠 A világon több mint 55 millió embert sújt az Alzheimer-kór, amelyben az agyban lerakódó mérgező fehérjecsomók, úgynevezett amiloidplakkok pusztítják az idegsejteket, idővel teljes szellemi leépüléshez vezetve...

MA 06:50

Az új MI-hullám leépítési lavinát hozhat a nagy tech cégeknél

Mark Zuckerberg most hatalmas jelentőségű döntés előtt áll, amely alapjaiban változtathatja meg a technológiai ipar működését...

MA 06:43

A Horizon Worlds búcsút int a headseteknek – új korszak jön

👋 A Meta végre leállítja a VR-headsetes Horizon Worldst – 2026. június 15...

MA 06:36

A titokzatos kénbolygó furcsább mindennél, amit eddig láttunk

🌍 Egy új típusú exobolygóra bukkantak csillagászok, amely alapjaiban kérdőjelezi meg, miként osztályozzuk azokat a világokat, amelyek Naprendszerünkön kívül találhatók...

MA 06:22

Az emberarcú cápa: meghökkentő barátságok a tenger mélyén

Első pillantásra úgy tűnt, hogy a bikacápák magányosan róják a tengerek mélyét, de egy friss kutatás átírja ezt a képet...

MA 06:06

Történelmi események a mai napon (Március 18.)

Ma olyan mérföldkövek elevenednek meg, mint az első űrséta 🚀, a berlini márciusi forradalom és a keletnémetek első szabad választása 🗳️...

MA 06:04

Az Nvidia új MI-ügynökei: védőháló vagy időzített bomba?

⚠ Fontos kérdés, hogy a mesterségesintelligencia-fejlesztések hogyan férhetnek bele a vállalati működésbe komoly biztonsági kockázatok nélkül...

kedd 21:57

Az élet építőkövei a Ryugu aszteroidán megbújtak

🚀 Például az emberi örökítőanyag, a DNS és az RNS alkotóelemei nélkülük nem létezhetnének...

kedd 21:46

A Galaxy Z TriFold pillanatok alatt elkapkodták a boltokból

Miután alig két hónapig lehetett kapni az Egyesült Államokban, a Samsung leállítja a Galaxy Z TriFold forgalmazását...

kedd 21:36

Az alattomos vesebaj, amely ellen végre felcsillant a remény

💉 Ötvenes éveiben járó férfi érkezik az orvosi rendelőbe, vastag paksaméta leletekkel a hóna alatt...

kedd 21:23

Az Nvidia 2028-ig 360 billió forintért adna AI-chipeket – Elképesztő biznisz?

Az Nvidia vezére, Jensen Huang idén San Joséban, a GTC-konferencia megnyitóján bedobott néhány vad számot, de az igazi bombát egyértelműen a pénzügyek között robbantotta: szerinte 2028-ig legalább 1 billió dollárra, vagyis kb...

kedd 21:01

Az új ChatGPT-láz: már az ingyenes is meglepően okos

🚀 Itt az új menőség a ChatGPT-ben: a GPT-5.4 mini szinte szárnyakat ad a Free- és Go-felhasználóknak, akiket eddig a fizetősök lenéztek...

kedd 20:56

A nagy dobás: olcsóbb utalás a PayPal új eszközével

Emellett a PayPal most 70 országban tette elérhetővé a dollárhoz kötött digitális pénzét, a PayPal USD-t (PYUSD-t), ezzel több milliárd felhasználónak kínálva olcsóbb és gyorsabb nemzetközi fizetési lehetőséget...

kedd 20:45

Az égből csapott le egy meteorit, megrendítve a régiót

Kedden reggel hatalmas dörrenés rázta meg Északkelet-Ohiót és Pennsylvania egyes részeit, ami sokakat az ágyból is kiugrasztott...

kedd 20:34

A Google Gemini már mindenkinek személyre szabja a melót – vagy túl sok?

Mostantól az USA-ban mindenki – nem csak az előfizetők – szabadon kipróbálhatja a Gemini alkalmazást és a Chrome böngésző személyes intelligenciáját...

kedd 20:13

A következő vakcinaforradalom: a DNS-origami előzheti az mRNS-t

🧪 Érdemes megérteni, hogy az mRNS-alapú oltások a COVID-19 idején emberek millióinak életét mentették meg, ám ezek sem tökéletesek...

kedd 19:56

A Fortnite visszatért, és letarolja a Google Play Áruházat

🚀 Végre vége a marakodásnak: március 19-én világszerte visszatér a Fortnite a Google Play Áruházba!..

kedd 19:46

A filléres IP KVM-ek tárt kaput nyitnak a támadóknak

🔒 Kicsi, olcsó és korántsem ártalmatlan eszközök veszélyeztethetik a céges IT-rendszereket: az IP KVM-ek – amelyeket rendszerint 11 ezer és 36 ezer forint közötti áron lehet beszerezni – lehetővé teszik, hogy rendszergazdák távolról kezeljenek számítógépeket, akár BIOS- vagy UEFI-szinten is, még az operációs rendszer betöltődése előtt...

kedd 19:34

A futball YouTube-ra költözik – a FIFA legújabb dobása

⚽ A 2026-os világbajnokság körül már most óriási a pezsgés – legalábbis ami azt illeti, hol nézhetjük majd a meccseket...

kedd 19:23

Az Intel új csúcsprocesszorokkal turbózza a gamer laptopokat

🖥 Az Intel ismét erősíti a prémiumkategóriás gamer laptopok mezőnyét két frissített csúcslapkával: a Core Ultra 9 290HX Plus-szal és a Core Ultra 7 270HX Plus-szal...

kedd 18:01

Az új Switch 2 új életet lehel a régi játékokba

A Nintendo Switch 2 frissítése egy olyan újdonságot hozott, ami rengeteg rajongónak kedvezhet...