Az iOS 26 eltünteti a Pegasus és a Predator nyomait, eltűnhetnek a bizonyítékok

Az iOS 26 eltünteti a Pegasus és a Predator nyomait, eltűnhetnek a bizonyítékok
Az iOS 26 megjelenésével az Apple egy kevéssé feltűnő, ám annál jelentősebb technikai változtatást vezetett be: a rendszer automatikusan felülírja a shutdown.log fájlt minden újraindításkor. Ennek jelentősége, hogy ezzel lényegében eltűnik a Pegasus és a Predator kémprogramok jelenlétének egyik fő nyoma az eszközökről, ami óriási kihívás elé állítja a kiberbiztonsági szakértőket és mindenkit, aki szeretné ellenőrizni, megfertőződött-e a készüléke.

Zseniális logból veszélyzóna

A shutdown.log hosszú időn át megbízható, bár ritkán elemzett forrásként szolgált a fertőzések felderítésében, mivel rendszerleállítási adatokat őriz. Már 2021-ben észrevették, hogy a Pegasus kémprogram felismerhető nyomokat hagy benne, amelyek segítettek a fertőzött készülékek azonosításában. Noha a Pegasus fejlesztői, az NSO Group folyamatosan finomították elkerülési technikáikat, egy idő után a logfájl tudatos törlésével próbáltak elrejtőzni. Azonban még ezt követően is maradtak árulkodó apró jelek, amelyekből a szakértők következtetni tudtak a kompromittáltságra: ha egy logfájl törlésének vannak nyomai, az önmagában is gyanús. Ez a macska–egér harc egészen 2022 végéig tartott.

Predator követi a példát

A 2023-ban aktív Predator kémprogram szintén levonta a tanulságokat a Pegasus hibáiból. Lényeges, hogy a Predator is manipulálta a shutdown.log-ot, hasonló módon próbálta eltakarítani a digitális lábnyomát, mint elődje. Ebből arra lehet következtetni, hogy minden, a logfájlban észlelt gyanús változás a Predator aktivitására is utalhat.

Az iOS 26 végleges törlési hulláma

Az új rendszerverzióval az Apple úgy módosította a logkezelést, hogy minden készülék újraindításakor a rendszer teljesen felülírja a fájlt, és nem csatolja hozzá az előző indítások adatait. Noha ez a döntés valószínűleg rendszerhatékonysági vagy adatvédelmi célokat szolgál, rövid úton elérte, hogy az utolsó reményt jelentő bizonyíték is eltűnjön a Pegasus- vagy Predator-fertőzés utáni nyomrögzítési lehetőségek közül. Ez különösen aggasztó időszakban történik, amikor egyre több, nagy befolyású személy vagy közszereplő is célkeresztbe kerül.


Minták a múltból és óvintézkedések

Azoknak, akik még az iOS 26 frissítése előtt állnak, mindenképp érdemes gyorsan elmenteni egy sysdiagnose naplót. Így megőrizhető a jelenlegi shutdown.log tartalma, benne minden lehetséges kompromittáló bizonyítékkal. Korábbi iOS-verziók alatt külön figyelmet érdemeltek az olyan gyanús bejegyzések, mint a com.apple.WebKit.Networking a logban, amelyek a fertőzés egyértelmű jelei lehetnek. Hasonlóan, iOS 18 vagy régebbi rendszereken a containermanagerd naplók és a shutdown.log összevetésével további, akár több hétnyi aktivitás is vizsgálható visszamenőleg.

Ebből következik, hogy az iOS 26 frissítése előtt a legfontosabb lépés a logok rögzítése, illetve érdemes lehet kivárni, amíg az Apple javítja ezt a váratlanul biztonsági kockázatot is rejtő újítást.

2025, adminboss, iverify.io alapján

  • Te mit éreznél, ha kiderülne, hogy a telefonodról szinte lehetetlen bizonyítani, hogy valaha kémprogram volt rajta?
  • Te hogyan döntenél: azonnal frissítenél, vagy inkább várnál a logok miatt?



Legfrissebb posztok

MA 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...

MA 16:00

Az elkerülhetetlen vegyszermaradvány: mindenhova jut a permet

Európa tíz országában, 641 résztvevő bevonásával készült kutatás azt vizsgálta, hogyan éri az embereket peszticid- (növényvédőszer-) terhelés a mindennapokban...

MA 15:59

Az élet párban kezdődik? Miért csökken a gyerekvállalási kedv Japánban

👧 A japán társadalomban egyre kevesebben vállalnak gyereket, és ebben meghatározó szerepe van annak, hogy kinek van romantikus partnere...



MA 15:29

Az AMD-chipeken is működik az IBM kvantumhibajavítása

Az IBM áttörést ért el a kvantumszámítógépek hibajavításában: sikerült egy olyan algoritmust kifejleszteni, amely már meglévő, hagyományos AMD-chipeken is gond nélkül futtatható...

MA 15:01

Elég némi boldogság is ahhoz, hogy egészségesek maradjunk

Az elmúlt 15 év adatai szerint már egy viszonylag alacsony szintű boldogság is jelentősen csökkentheti a krónikus betegségek miatt bekövetkező korai halálozás esélyét...

MA 14:58

Az MI átírja a filmipart: Schrader új korszakot jósol

Paul Schrader, a Taxisofőr (Taxi Driver) és a Dühöngő bika (Raging Bull) legendás forgatókönyvírója és rendezője most teljes mellszélességgel kiáll a mesterséges intelligencia (MI) mellett a filmiparban...



MA 14:29

Az evolúció trükkje: A kígyóvizelet lehet a köszvény ellenszere?

🐍 Ezúttal a kígyók vizelete okoz meglepetést: kiderült, hogy a hüllők nem folyékony, hanem kristályos formában adják le a felesleges anyagokat...



MA 14:01

Az új kínai rakéta már versenyre kel a SpaceX-szel

Kína magánűripara újabb jelentős mérföldkőhöz érkezett: a LandSpace nevű vállalat Zhuque–3 elnevezésű, többször felhasználható rakétája sikerrel teljesítette legutóbbi földi hajtóműtesztjét...



MA 13:29

Az MI-s böngészőháború újraindul – veszélybe kerülhetnek a jelszavaid?

🚧 A böngészőháború ismét feléledt, de most az MI ül a volánnál...

MA 13:01

Óriáshét jön, ezek a részvények mozdíthatják meg a tőzsdét

Az előttünk álló héten igazi eredménydömping várható, hiszen több mint 150 S&P 500-as cég teszi közzé negyedéves számait...



MA 12:59

Az Amazon új gombja eldönti, mit rendelj haza

Az online vásárlás sokak számára kimerítő élmény: az ember órákon át böngészi a végtelen terméklistákat, értékeléseket olvas, és végül nehezen dönt...

MA 12:30

Az MI már túlságosan engedékeny, meglepő a nyelvi modellek szervilizmusa

Lényeges hangsúlyozni, hogy a nagy nyelvi modelleknél (LLM) széles körben elterjedt a hajlam a felhasználók kritikátlan kiszolgálására, még akkor is, ha ez a pontosság rovására megy...



MA 12:01

Az univerzum első rádióhullámai segíthetnek feltárni a sötét anyagot

📺 A világegyetem legelső időszaka, a kozmikus sötét korszak új lehetőséget kínál a sötét anyag természetének feltárására...

MA 12:00

A Noperthedron rejtélye, az első forma, amely nem fér át önmagán

Képzeld el, hogy a kezedben két dobókocka van. Vajon lehetséges-e, hogy az egyiken olyan lyukat fúrj, amelyen a másik, vele azonos méretű dobókocka átcsúszhat?..

MA 11:30

Az ősi keselyűfészkek titkai: cipők, csúzlik és történelem

🕊 Egyedülálló régészeti leleteket találtak dél-spanyolországi sziklafalakon fészkelő saskeselyűk ősi fészkeiben – köztük 25 különböző cipőt, egy számszeríj-nyilat, egy csúzli darabját és egy több mint 625 éves, vaddisznóbőrből készült, vörös díszítésű tárgyat, amelyet talán szokatlan maszkként használtak...



MA 11:01

Fémdarabot találtál a Coládban? Ezeket dobd ki!

Háromféle Coca-Cola üdítőt hívott vissza a gyártó az Egyesült Államokban, miután kiderült, hogy fém szennyeződés kerülhetett néhány dobozba...

MA 10:58

Az európai kormányok titkosítást követelnek, de minket megfigyelnének

🔒 Adatbiztonság, kommunikációvédelem és erős titkosítás – ezek a szavak hangzottak el leggyakrabban a múlt héten Strasbourgban, a Matrix-konferencián...



MA 10:49

Az Oreo gyártója MI-re bízza a reklámjait

🍪 A Mondelez – az Oreo és a Cadbury csokoládék gyártója – új generatív MI-eszközt vezet be, amellyel várhatóan 30–50%-kal csökkenti a reklám- és tartalomgyártás költségeit...



MA 10:41

Az űrviharok valós veszélyei, szimulációkkal készülnek a katasztrófákra

🌌 A napviharok ma már mindennapos beszédtéma az űriparban, hiszen technológiai fejlődésünk hihetetlen ütemben zajlik, ám ezzel együtt nő sérülékenységünk is az űrből érkező veszélyekkel szemben...