Tecnologia

Apple alerta usuários em 110 países sobre ataques de spyware

A Apple enviou uma nova rodada de notificações de ameaça para usuários em 110 países, alertando sobre possíveis ataques envolvendo spyware mercenário. Os avisos foram enviados na quinta-feira (13) e são destinados a pessoas que a companhia identificou como possíveis alvos de operações direcionadas.

A notificação está relacionada a ferramentas de espionagem capazes de tentar comprometer dispositivos como iPhone, iPad e Mac. A Apple mantém um sistema próprio para identificar esse tipo de atividade e avisar usuários quando encontra evidências que justificam um alerta individual.

A companhia ressalta, porém, que o recebimento da mensagem não significa necessariamente que o dispositivo tenha sido invadido com sucesso. O alerta indica que a Apple identificou sinais de uma possível tentativa de ataque contra aquele usuário.

Alerta de ameaça da Apple

Segundo a Apple, as notificações são enviadas quando suas investigações de inteligência contra ameaças indicam que um usuário pode ter sido individualmente alvo de spyware mercenário. A empresa classifica esses avisos como alertas de alta confiança.

A companhia não divulga todos os indicadores técnicos utilizados para identificar as possíveis tentativas. A justificativa é que a exposição desses métodos poderia ajudar os responsáveis pelas operações a adaptar suas ferramentas e dificultar futuras detecções.

A Apple também não atribui publicamente cada notificação a um invasor, empresa ou governo específico. O alerta, portanto, informa o usuário sobre a possível ameaça sem necessariamente identificar quem estaria por trás da operação.

Outro ponto destacado pela companhia é que a notificação não constitui uma confirmação definitiva de comprometimento. A Apple afirma que suas investigações não conseguem oferecer certeza absoluta sobre todos os casos, embora considere o nível de evidência suficiente para justificar o aviso ao usuário.

Detecção e notificação

A Apple atualizou a forma como apresenta seus alertas. Atualmente, usuários podem receber uma notificação push diretamente na tela bloqueada do iPhone quando a companhia identifica uma possível tentativa de ataque com spyware. A empresa também mantém outras formas de comunicação relacionadas ao alerta.

A notificação direciona o usuário para informações sobre a ameaça e as medidas que podem ser tomadas. A Apple também disponibiliza informações relacionadas ao alerta por meio da conta do usuário e pode utilizar e-mail e outros canais associados à Conta Apple.

A companhia recomenda que o destinatário confirme a existência do alerta pelos canais oficiais antes de tomar qualquer medida. Isso evita que uma mensagem falsa seja utilizada para obter credenciais ou induzir o usuário a instalar algum software.

A Apple informa que suas notificações legítimas não solicitam a senha da Conta Apple, códigos de autenticação ou a instalação de aplicativos e perfis de configuração. A empresa também não orienta o usuário a clicar em links enviados pela própria mensagem para solucionar o problema.

Medidas de segurança

Depois de receber uma notificação de ameaça, a Apple orienta o usuário a atualizar seus dispositivos para as versões mais recentes disponíveis do sistema operacional. As atualizações incluem correções de segurança que podem reduzir a exposição a vulnerabilidades conhecidas.

A empresa também recomenda a ativação do Modo de Bloqueio (Lockdown Mode) para pessoas que possam estar sob risco elevado de ataques direcionados. O recurso foi desenvolvido especificamente para reduzir a superfície de ataque de dispositivos Apple.

Quando ativado, o Modo de Bloqueio restringe determinadas funcionalidades do sistema e de aplicativos. Entre as alterações estão limitações em recursos de mensagens, navegação na internet e outras funções que podem ser utilizadas em determinadas técnicas de exploração.

A Apple afirma que, até o momento, não identificou um caso em que um dispositivo protegido pelo Modo de Bloqueio tenha sido comprometido com sucesso por spyware mercenário.

A companhia ressalta que o recurso é destinado principalmente a pessoas que podem ser alvos desse tipo específico de ataque, e não como uma configuração necessária para todos os usuários.

Histórico de spyware

A Apple começou a enviar notificações de ameaça contra spyware mercenário em 2021. O sistema foi criado para informar diretamente usuários que a companhia identifica como possíveis alvos de operações de espionagem direcionada.

No mesmo ano, a Apple processou a NSO Group, desenvolvedora do spyware Pegasus, acusando a empresa de utilizar seu software para atingir usuários de dispositivos Apple. O caso colocou o uso comercial de ferramentas de vigilância no centro da discussão sobre segurança dos aparelhos da companhia.

Em 2022, a Apple apresentou o Modo de Bloqueio como uma camada adicional de proteção para pessoas que podem estar sujeitas a ataques digitais altamente sofisticados. O recurso passou a integrar as medidas de segurança oferecidas pela companhia para esse perfil de usuário.

Desde o início do programa de notificações, a Apple afirma ter enviado alertas a usuários em mais de 150 países. A companhia não divulga o número total de pessoas notificadas.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *