Az iOS 26 eltünteti a Pegasus és a Predator nyomait, eltűnhetnek a bizonyítékok

Az iOS 26 eltünteti a Pegasus és a Predator nyomait, eltűnhetnek a bizonyítékok
Az iOS 26 megjelenésével az Apple egy kevéssé feltűnő, ám annál jelentősebb technikai változtatást vezetett be: a rendszer automatikusan felülírja a shutdown.log fájlt minden újraindításkor. Ennek jelentősége, hogy ezzel lényegében eltűnik a Pegasus és a Predator kémprogramok jelenlétének egyik fő nyoma az eszközökről, ami óriási kihívás elé állítja a kiberbiztonsági szakértőket és mindenkit, aki szeretné ellenőrizni, megfertőződött-e a készüléke.

Zseniális logból veszélyzóna

A shutdown.log hosszú időn át megbízható, bár ritkán elemzett forrásként szolgált a fertőzések felderítésében, mivel rendszerleállítási adatokat őriz. Már 2021-ben észrevették, hogy a Pegasus kémprogram felismerhető nyomokat hagy benne, amelyek segítettek a fertőzött készülékek azonosításában. Noha a Pegasus fejlesztői, az NSO Group folyamatosan finomították elkerülési technikáikat, egy idő után a logfájl tudatos törlésével próbáltak elrejtőzni. Azonban még ezt követően is maradtak árulkodó apró jelek, amelyekből a szakértők következtetni tudtak a kompromittáltságra: ha egy logfájl törlésének vannak nyomai, az önmagában is gyanús. Ez a macska–egér harc egészen 2022 végéig tartott.

Predator követi a példát

A 2023-ban aktív Predator kémprogram szintén levonta a tanulságokat a Pegasus hibáiból. Lényeges, hogy a Predator is manipulálta a shutdown.log-ot, hasonló módon próbálta eltakarítani a digitális lábnyomát, mint elődje. Ebből arra lehet következtetni, hogy minden, a logfájlban észlelt gyanús változás a Predator aktivitására is utalhat.

Az iOS 26 végleges törlési hulláma

Az új rendszerverzióval az Apple úgy módosította a logkezelést, hogy minden készülék újraindításakor a rendszer teljesen felülírja a fájlt, és nem csatolja hozzá az előző indítások adatait. Noha ez a döntés valószínűleg rendszerhatékonysági vagy adatvédelmi célokat szolgál, rövid úton elérte, hogy az utolsó reményt jelentő bizonyíték is eltűnjön a Pegasus- vagy Predator-fertőzés utáni nyomrögzítési lehetőségek közül. Ez különösen aggasztó időszakban történik, amikor egyre több, nagy befolyású személy vagy közszereplő is célkeresztbe kerül.


Minták a múltból és óvintézkedések

Azoknak, akik még az iOS 26 frissítése előtt állnak, mindenképp érdemes gyorsan elmenteni egy sysdiagnose naplót. Így megőrizhető a jelenlegi shutdown.log tartalma, benne minden lehetséges kompromittáló bizonyítékkal. Korábbi iOS-verziók alatt külön figyelmet érdemeltek az olyan gyanús bejegyzések, mint a com.apple.WebKit.Networking a logban, amelyek a fertőzés egyértelmű jelei lehetnek. Hasonlóan, iOS 18 vagy régebbi rendszereken a containermanagerd naplók és a shutdown.log összevetésével további, akár több hétnyi aktivitás is vizsgálható visszamenőleg.

Ebből következik, hogy az iOS 26 frissítése előtt a legfontosabb lépés a logok rögzítése, illetve érdemes lehet kivárni, amíg az Apple javítja ezt a váratlanul biztonsági kockázatot is rejtő újítást.

2025, adminboss, iverify.io alapján

  • Te mit éreznél, ha kiderülne, hogy a telefonodról szinte lehetetlen bizonyítani, hogy valaha kémprogram volt rajta?
  • Te hogyan döntenél: azonnal frissítenél, vagy inkább várnál a logok miatt?


Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 09:14

Az áttörés: újraindulhat az inzulintermelés 1-es típusú cukorbetegeknél

💜 Új reményt hozhat az 1-es típusú cukorbetegség kezelésében egy forradalmi sejtátültetés, amely során genetikailag módosított, inzulintermelő sejteket juttattak egy páciens szervezetébe...

MA 09:08

A nagy adatbotrány: volt alkalmazott szivárogtatta ki a Coupang adatait

Dél-Korea legnagyobb online kereskedőjét, a Coupangot idén minden idők legsúlyosabb adatvédelmi incidense rázta meg: 33,7 millió ügyfél személyes adatai kerültek illetéktelen kézbe...

MA 09:01

A grenoble-i középkori akasztófa hátborzongató titkai

🕴 A franciaországi Grenoble szélén régészek páratlan felfedezést tettek: egy 16. századi akasztófa maradványait és a hozzá tartozó tömegsírokat találták meg...

MA 08:57

A trükköző tankhajók leleplezve: így buknak le a csalók

🛡 A héten Venezuela partjainál lefoglalt olajszállító tankhajó rávilágított egy gyakran alkalmazott trükkre, amellyel a „sötét flottához” tartozó hajók igyekeznek eltüntetni a nyomukat...

MA 08:51

A hihetetlen eset: a baba a hasüregben fejlődött ki

👶 Ami először apróságnak tűnt, hamar életveszélyes helyzetbe fordult egy kaliforniai nőnél...

MA 08:43

A marsi idő követése: kemény dió

Nehéz elképzelni, mennyire bonyolult dolog lenne pontosan megmondani az időt a Marson – főleg, ha valaki ott végzi a munkáját...

MA 08:36

Az új film mellé most vírust is kapsz

💉 Leonardo DiCaprio főszereplésével idén szeptemberben jelent meg az Egyik csata a másik után (One Battle After Another) című, nagy érdeklődésre számot tartó film, amely körül a kalóztorrentek máris veszélyes hullámot indítottak el...

MA 08:29

A titokzatos üstökös zölden izzik, egyre közelebb a Földhöz

🚀 Ez a jelenség jól illusztrálható azzal, hogy a Hawaii-on található Gemini North távcső legfrissebb képei szerint az intersztelláris 3I/ATLAS üstökös egyre fényesebb és zöldebb, amint megközelíti a Földet...

MA 08:23

A csillagközi üstökös zöldre festi a hawaii égboltot

A 3I/ATLAS üstökös, a Naprendszeren kívülről érkezett különleges égi vándor újra feltűnt, miután elbújt a Nap mögött, és a hawaii Maunakea csúcsán működő Gemini North távcső lenyűgöző felvételt készített róla...

MA 08:15

Az USA lazít az MI-chiptilalmon Kínával szemben – a Huawei miatt?

Az amerikai kormány engedélyezte, hogy az Nvidia az új H200-as MI-gyorsítóit ismét Kínába exportálja, igaz, minden egyes szállítmánynál 25 százalékos vámot számítanak fel...

MA 08:08

Az orvosi kannabisz: mi igaz a hiedelmekből, mi nem?

Erre utal többek között az, hogy egy átfogó, több mint 2500 tanulmányt vizsgáló elemzés szerint a kannabisztól várt orvosi csodák többségének tudományos bizonyítékai meglehetősen gyengék...

MA 08:02

Az Oracle visszavág: szó sincs csúszásról az OpenAI-megállapodásban

Az Oracle pénteken cáfolta azokat a híreszteléseket, amelyek szerint az OpenAI számára csak 2028-ra épülne meg az új adatközpont-hálózat, és ezzel eltolódna az eredetileg 2027-re tervezett befejezés...

MA 07:58

Az újabb McDonald’s-bezárás: megállíthatatlan a gyorséttermek válsága?

🍔 Egymás után zárják be éttermeiket a legismertebb gyorsétteremláncok, köztük a McDonald’s is...

MA 07:52

Az MI‑asszisztens önmagát fejleszti: így írja át a programozást a Codex

Az OpenAI egy olyan MI-ügynököt alkotott, amely immár nemcsak a fejlesztőknek segít, hanem saját magát is folyamatosan fejleszti...

MA 07:43

A Google élő fordítása mostantól minden fülhallgatón működik

A Google Fordító komoly újítást vezetett be: mostantól bármilyen androidos telefonhoz csatlakoztatott fülhallgatóval használható az élő fordítás, nem szükséges hozzá a Pixel Buds...

MA 07:37

A diszlexiabarát betűtípusok: csodaszer vagy tévhit?

👓 Megemlíthető továbbá, hogy 1927-ben Samuel Orton neuropszichiáter felfigyelt arra, hogy számos fiatal, olvasási nehézséggel küzdő páciensnek gondot okoz a hasonló betűk, például a b és a d felcserélése...

MA 07:29

Az Apple és a Google vészfrissítésekkel zárja ki a hekkereket

Az Apple és a Google villámgyorsan adtak ki szoftverfrissítéseket, hogy megvédjék felhasználóikat egy friss, ismeretlen támadássorozattól...

MA 07:22

Az árnyéktáblázatok: a vállalati biztonság rémálma

A legtöbb szervezetben a biztonsági előírások szigorúak: többlépcsős azonosítás, zárt hálózat, alapos adathalászat elleni képzés – mégis elég egyetlen Google Sheets-hivatkozás, amit a pénzügyes Bob megoszt, és máris megnyílik az út a támadók előtt...