A Apple enviou uma nova rodada de notificações de ameaça para usuários em 110 países, alertando sobre possíveis ataques envolvendo spyware mercenário. Os avisos foram enviados na quinta-feira (13) e são destinados a pessoas que a companhia identificou como possíveis alvos de operações direcionadas.
A notificação está relacionada a ferramentas de espionagem capazes de tentar comprometer dispositivos como iPhone, iPad e Mac. A Apple mantém um sistema próprio para identificar esse tipo de atividade e avisar usuários quando encontra evidências que justificam um alerta individual.
A companhia ressalta, porém, que o recebimento da mensagem não significa necessariamente que o dispositivo tenha sido invadido com sucesso. O alerta indica que a Apple identificou sinais de uma possível tentativa de ataque contra aquele usuário.
Alerta de ameaça da Apple
Segundo a Apple, as notificações são enviadas quando suas investigações de inteligência contra ameaças indicam que um usuário pode ter sido individualmente alvo de spyware mercenário. A empresa classifica esses avisos como alertas de alta confiança.
A companhia não divulga todos os indicadores técnicos utilizados para identificar as possíveis tentativas. A justificativa é que a exposição desses métodos poderia ajudar os responsáveis pelas operações a adaptar suas ferramentas e dificultar futuras detecções.
A Apple também não atribui publicamente cada notificação a um invasor, empresa ou governo específico. O alerta, portanto, informa o usuário sobre a possível ameaça sem necessariamente identificar quem estaria por trás da operação.
Outro ponto destacado pela companhia é que a notificação não constitui uma confirmação definitiva de comprometimento. A Apple afirma que suas investigações não conseguem oferecer certeza absoluta sobre todos os casos, embora considere o nível de evidência suficiente para justificar o aviso ao usuário.
Detecção e notificação
A Apple atualizou a forma como apresenta seus alertas. Atualmente, usuários podem receber uma notificação push diretamente na tela bloqueada do iPhone quando a companhia identifica uma possível tentativa de ataque com spyware. A empresa também mantém outras formas de comunicação relacionadas ao alerta.
A notificação direciona o usuário para informações sobre a ameaça e as medidas que podem ser tomadas. A Apple também disponibiliza informações relacionadas ao alerta por meio da conta do usuário e pode utilizar e-mail e outros canais associados à Conta Apple.
A companhia recomenda que o destinatário confirme a existência do alerta pelos canais oficiais antes de tomar qualquer medida. Isso evita que uma mensagem falsa seja utilizada para obter credenciais ou induzir o usuário a instalar algum software.
A Apple informa que suas notificações legítimas não solicitam a senha da Conta Apple, códigos de autenticação ou a instalação de aplicativos e perfis de configuração. A empresa também não orienta o usuário a clicar em links enviados pela própria mensagem para solucionar o problema.
Medidas de segurança
Depois de receber uma notificação de ameaça, a Apple orienta o usuário a atualizar seus dispositivos para as versões mais recentes disponíveis do sistema operacional. As atualizações incluem correções de segurança que podem reduzir a exposição a vulnerabilidades conhecidas.
A empresa também recomenda a ativação do Modo de Bloqueio (Lockdown Mode) para pessoas que possam estar sob risco elevado de ataques direcionados. O recurso foi desenvolvido especificamente para reduzir a superfície de ataque de dispositivos Apple.
Quando ativado, o Modo de Bloqueio restringe determinadas funcionalidades do sistema e de aplicativos. Entre as alterações estão limitações em recursos de mensagens, navegação na internet e outras funções que podem ser utilizadas em determinadas técnicas de exploração.
A Apple afirma que, até o momento, não identificou um caso em que um dispositivo protegido pelo Modo de Bloqueio tenha sido comprometido com sucesso por spyware mercenário.
A companhia ressalta que o recurso é destinado principalmente a pessoas que podem ser alvos desse tipo específico de ataque, e não como uma configuração necessária para todos os usuários.
Histórico de spyware
A Apple começou a enviar notificações de ameaça contra spyware mercenário em 2021. O sistema foi criado para informar diretamente usuários que a companhia identifica como possíveis alvos de operações de espionagem direcionada.
No mesmo ano, a Apple processou a NSO Group, desenvolvedora do spyware Pegasus, acusando a empresa de utilizar seu software para atingir usuários de dispositivos Apple. O caso colocou o uso comercial de ferramentas de vigilância no centro da discussão sobre segurança dos aparelhos da companhia.
Em 2022, a Apple apresentou o Modo de Bloqueio como uma camada adicional de proteção para pessoas que podem estar sujeitas a ataques digitais altamente sofisticados. O recurso passou a integrar as medidas de segurança oferecidas pela companhia para esse perfil de usuário.
Desde o início do programa de notificações, a Apple afirma ter enviado alertas a usuários em mais de 150 países. A companhia não divulga o número total de pessoas notificadas.
