2025. 10. 25., 13:59

Az iOS 26 eltünteti a Pegasus és a Predator nyomait, eltűnhetnek a bizonyítékok

Az iOS 26 eltünteti a Pegasus és a Predator nyomait, eltűnhetnek a bizonyítékok
Az iOS 26 megjelenésével az Apple egy kevéssé feltűnő, ám annál jelentősebb technikai változtatást vezetett be: a rendszer automatikusan felülírja a shutdown.log fájlt minden újraindításkor. Ennek jelentősége, hogy ezzel lényegében eltűnik a Pegasus és a Predator kémprogramok jelenlétének egyik fő nyoma az eszközökről, ami óriási kihívás elé állítja a kiberbiztonsági szakértőket és mindenkit, aki szeretné ellenőrizni, megfertőződött-e a készüléke.

Zseniális logból veszélyzóna

A shutdown.log hosszú időn át megbízható, bár ritkán elemzett forrásként szolgált a fertőzések felderítésében, mivel rendszerleállítási adatokat őriz. Már 2021-ben észrevették, hogy a Pegasus kémprogram felismerhető nyomokat hagy benne, amelyek segítettek a fertőzött készülékek azonosításában. Noha a Pegasus fejlesztői, az NSO Group folyamatosan finomították elkerülési technikáikat, egy idő után a logfájl tudatos törlésével próbáltak elrejtőzni. Azonban még ezt követően is maradtak árulkodó apró jelek, amelyekből a szakértők következtetni tudtak a kompromittáltságra: ha egy logfájl törlésének vannak nyomai, az önmagában is gyanús. Ez a macska–egér harc egészen 2022 végéig tartott.

Predator követi a példát

A 2023-ban aktív Predator kémprogram szintén levonta a tanulságokat a Pegasus hibáiból. Lényeges, hogy a Predator is manipulálta a shutdown.log-ot, hasonló módon próbálta eltakarítani a digitális lábnyomát, mint elődje. Ebből arra lehet következtetni, hogy minden, a logfájlban észlelt gyanús változás a Predator aktivitására is utalhat.

Az iOS 26 végleges törlési hulláma

Az új rendszerverzióval az Apple úgy módosította a logkezelést, hogy minden készülék újraindításakor a rendszer teljesen felülírja a fájlt, és nem csatolja hozzá az előző indítások adatait. Noha ez a döntés valószínűleg rendszerhatékonysági vagy adatvédelmi célokat szolgál, rövid úton elérte, hogy az utolsó reményt jelentő bizonyíték is eltűnjön a Pegasus- vagy Predator-fertőzés utáni nyomrögzítési lehetőségek közül. Ez különösen aggasztó időszakban történik, amikor egyre több, nagy befolyású személy vagy közszereplő is célkeresztbe kerül.


Minták a múltból és óvintézkedések

Azoknak, akik még az iOS 26 frissítése előtt állnak, mindenképp érdemes gyorsan elmenteni egy sysdiagnose naplót. Így megőrizhető a jelenlegi shutdown.log tartalma, benne minden lehetséges kompromittáló bizonyítékkal. Korábbi iOS-verziók alatt külön figyelmet érdemeltek az olyan gyanús bejegyzések, mint a com.apple.WebKit.Networking a logban, amelyek a fertőzés egyértelmű jelei lehetnek. Hasonlóan, iOS 18 vagy régebbi rendszereken a containermanagerd naplók és a shutdown.log összevetésével további, akár több hétnyi aktivitás is vizsgálható visszamenőleg.

Ebből következik, hogy az iOS 26 frissítése előtt a legfontosabb lépés a logok rögzítése, illetve érdemes lehet kivárni, amíg az Apple javítja ezt a váratlanul biztonsági kockázatot is rejtő újítást.

2025, adminboss, iverify.io alapján

  • Te mit éreznél, ha kiderülne, hogy a telefonodról szinte lehetetlen bizonyítani, hogy valaha kémprogram volt rajta?
  • Te hogyan döntenél: azonnal frissítenél, vagy inkább várnál a logok miatt?


Legfrissebb posztok

MA 10:36

Az új kvantumötlet: Satoshi mozdítás nélkül igazolhatja bitcoinjai feletti kontrollját

A Bitcoin jövője körül számos kérdés merült fel a kvantumszámítógépek megjelenésével kapcsolatban, hiszen ezek az új gépek könnyen megfejthetik a régi típusú bitcointárcák nyilvános kulcsait...

MA 10:29

Az év meccse: Inoue és Nakatani mindent eldöntenek Tokióban

🥊 A hétvégén a tokiói Tokyo Dome ad otthont az év egyik legizgalmasabb bokszmeccsének, ahol Naoya Inoue és Junto Nakatani feszül egymásnak az egyesített szuperharmatsúlyú világbajnoki címekért...

MA 10:22

Az Apple asztali trónjáért: Mac Studio M2 vagy iMac M4?

💻 Apple hosszú évek óta erős szereplője az asztali számítógépek piacának kifinomult formatervezéssel és erős hardverrel, különösen az M-sorozatú chipeknek köszönhetően...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Waltz of the Wizard (iPhone/iPad)A Waltz of the Wizard egy fizika alapú, első személyű varázslószimulátor, amely klasszikus fantasy élményt kínál...

MA 08:36

A MI-keretek bukása: mi váltja a LlamaIndexet?

🤖 Az utóbbi években a fejlesztőknek még komoly infrastruktúrára volt szükségük ahhoz, hogy nagyméretű nyelvi modelleket (LLM) működtessenek: indexelés, lekérdezőmotorok, adat-visszakeresést végző folyamatok és aprólékosan vezérelt feladatsorok tartották életben a rendszereket...

MA 08:29

Az emberi test sorsa: temetés vagy hamvasztás?

Amerika egyik legismertebb tudósa, Neil deGrasse Tyson asztrofizikus saját temetkezési terveiről fejtette ki, mi történik velünk halálunk után – és miért a hagyományos temetkezést részesíti előnyben a hamvasztással szemben...

MA 08:22

Az Erő veled van: turbózd fel Secretlab gamerkuckódat a Csillagok háborúja-napon

Ha már unod, hogy a széked csak egy unalmas bútordarab, ideje fénysebességre kapcsolni!..

MA 08:01

Az MI-keretrendszerek forradalma: az angol lett a programozás nyelve

A fejlesztők által használt MI-keretrendszerek drasztikusan átalakulnak. A bonyolult programozói környezetek visszaszorulnak, helyüket egyre inkább átlátható, hatékony és természetes nyelvű megoldások veszik át...

MA 07:56

Az Ethereum Alapítvány ismét 10 000 ETH-t dobott piacra

Felmerül a kérdés, hogy mi áll az Ethereum Alapítvány legújabb eladása mögött...

MA 07:49

Az AIMCo óriásit kaszált: 25 milliárd egy bitcoinos húzással

Az Alberta Investment Management Corporation (AIMCo), Kanada egyik óriásnyugdíjalapja, nagyot lépett: idén év elején 1 382 000 darab MSTR-részvényt (MicroStrategy) vásárolt, összesen 62,6 milliárd forintért (172,5 millió dollár)...

MA 07:43

A HESK-kel az online ügyfélszolgálat pofonegyszerű – lépésről lépésre

Az online ügyfélszolgálati rendszerek ma már nem kizárólag a nagyvállalatok kiváltságai...

MA 07:29

A bitcoin valódi története, amire senki sem számított

💸 Az utóbbi években elképesztően vad ötletek láttak napvilágot arról, hogy mi is lehet valójában a bitcoin...

MA 07:22

A Blizzard végre leszámol a brutális barbár-buggal a Diablo IV-ben

Újabb, a játékmenetet megtörő hibát kellett kezelnie a Blizzardnak a Diablo IV-ben (Diablo 4): a Limitless Rage nevű legendás tárgy aspektusa túlzottan hatékonynak bizonyult, ezért a fejlesztők gyorsan letiltották a használatát...

MA 07:14

Végre nem ránk szabják az MI-t: itt a Salesforce áttörése

A nagyvállalati MI bevezetése eddig sokszor megrekedt, mert a háttérrendszerek egyszerűen nem voltak felkészítve arra, hogy ügynökalapú munkavégzést támogassanak...

MA 07:08

A mesterséges intelligencia alapjaiban tátong a rés: 200 ezer MCP-szerver veszélyben

⚠ Senki sem gondolta volna, hogy a legmodernebb MI-alkalmazások mögött rejlő infrastruktúra ekkora biztonsági rést hordoz magában...

MA 07:01

A vadnyugat idei szenzációja: robotcowboyok tombolnak, de valami mégis hiányzik

🤠 A Far Far West meglepetéssikert aratott a Steamen: a vadnyugati, többjátékos robotcowboy-lövöldözős játék mindössze két nap alatt 250 ezres eladást produkált világszerte...

MA 06:57

Az El Niño visszatér: készülhetünk újabb időjárási káoszra?

🌤 Vizsgálják, hogy a Csendes-óceán trópusi vizeinek jelentős melegedése, az El Niño, idén minden eddiginél gyorsabb tempóban alakulhat-e ki...

MA 06:43

A Riot AI-ra áll át: kriptóbányászból techóriás?

Ki gondolta volna, hogy egy klasszikus kriptóbányász egyszer csak feltámad, ledobja a poros bányászfelszerelést, és hirtelen az AI-üzlet felé kacsintgat?..

MA 06:36

Az adósság romba döntheti Floyd Mayweather fényűző életét

A sportvilág egyik legnagyobb pénzgyárosa, Floyd Mayweather komoly bajba került: több mint 2,65 milliárd forintnyi (7,25 millió dollár) adótartozása miatt elveszítheti amerikai útlevelét...

MA 06:29

Az Oscar kitiltja az MI-t a színészi és írói díjakból

A Filmművészeti és Filmtudományi Akadémia (az Oscar-díjak szervezője) friss szabályokat vezet be a mesterséges intelligencia használatára, amelyekkel kizárja az MI által generált alakításokat és forgatókönyveket a legfontosabb kategóriákból...

MA 06:23

Az MI-háború új felvonása: a Grok 4.3 fillérekért

Elon Musk ezúttal sem adja fel a küzdelmet a mesterséges intelligencia frontján: miközben a rivális Altman-féle OpenAI világsikereit figyeli, az xAI újabb ütős MI-fejlesztéseket dobott piacra, és ezúttal a döbbenetesen alacsony árakkal akarja letarolni a mezőnyt...

MA 06:15

Az új Heroes of Might and Magic első nap rögtön berobbant

Ilyen eset például, amikor egy klasszikus stratégiai játék új kiadása minden várakozást felülmúl...

MA 06:05

Történelmi események a mai napon (Május 2.)

Erős nap a történelemben: Anne Boleyn letartóztatása, Madrid felkelése a francia megszállás ellen és a második világháborús olaszországi kapituláció is ehhez a dátumhoz kötődik...

péntek 21:56

A rejtett IT-hibák csendben mérgezik a munkahelyeket

👀 A nagyvállalati IT-hibákat gyakran szinte lehetetlen észrevenni – legalábbis addig, amíg az egész rendszer össze nem omlik...

péntek 21:45

A szállítmánylopás sosem volt ekkora – figyelmeztet az FBI

2025-ben az Egyesült Államokban és Kanadában 264 milliárd forint (kb. 725 millió USD) értékben tűnt el áru – és az elkövetők egyre rafináltabb módszerekkel dolgoznak...

péntek 21:23

A szimulátorőrület májusban letarolja a cozy játékokat

💻 Májusban igazi szimulátorözön várható a cozy játékok világában, ráadásul minden típusból akad újdonság: életszimulátorok, boltvezetős szimkék és egészen extrém menedzsmentjátékok is indulnak...

péntek 21:12

Az első MI-cég betör a kriptópiacra Amerikában

Az Egyesült Államokban először fordult elő, hogy egy mesterséges intelligencia önállóan céget alapított, megszerezte a tevékenységhez szükséges hivatalos iratokat, és már az első kriptovaluta-kereskedésére is készül...

péntek 20:56

A techóriások szárnyalása hajtja az újabb bitcoin-rallit

🚀 A bitcoin az utóbbi napokban ismét emelkedett, és elérte a 77 400 dolláros, vagyis közel 28 millió forintos szintet...

péntek 20:44

Az alumínium átírja az ipart: jön a ritkafémek utáni korszak?

A King’s College London kutatócsapata egy egészen új alumíniumformára bukkant, amely olcsóbb és fenntarthatóbb alternatívája lehet a jelenleg használt, drága és ritka fémeknek...