Opublikowano: 3 stycznia 2017, ostatnio zaktualizowano: 5 października 2025
Nie daj się zwieść ilustracji – problem, który poruszamy, jest poważny. Sama ilustracja jest jedynie żartem nawiązującym do nazwy omawianego problemu. Przyjęło się, że urządzenia na iOS są całkowicie bezpieczne przed zainfekowaniem. Użytkownicy iPhone’ów są przekonani, że nie ma szkodliwego oprogramowania na ich smartfony i że są dobrze zabezpieczeni. Przekonanie tego typu jest utrwalane poprzez działania Apple, który nie chce wpuścić producentów programów antywirusowych do App Store twierdząc, że nie są one potrzebne. To stanowisko ma niewiele wspólnego z rzeczywistością, gdyż już wielokrotnie wykryto programy atakujące użytkowników systemu iOS.
Pegasus: historia cyfrowego nadzoru bez granic
Pegasus to zaawansowane oprogramowanie szpiegowskie stworzone przez izraelską firmę NSO Group, pierwotnie reklamowane jako narzędzie do walki z terroryzmem i przestępczością zorganizowaną. W praktyce okazało się jednak bronią masowej inwigilacji – wykorzystywaną przez reżimy i służby specjalne do śledzenia dziennikarzy, polityków, prawników, a nawet obrońców praw człowieka. Pegasus działa w sposób niemal niewidoczny: infekuje smartfon przez luki typu zero-click (np. przez wiadomości iMessage lub WhatsApp), przejmując dostęp do mikrofonu, kamery, lokalizacji, wiadomości i wszystkich danych – bez wiedzy użytkownika. Pomimo globalnego oburzenia i apeli o zakaz stosowania, Pegasus nadal pozostaje w użyciu, a jego kod i funkcjonalności ewoluują. Dla wielu użytkowników szokujące jest, że oprogramowanie szpiegujące na iPhone może działać bez wiedzy użytkownika i bez kliknięcia w link, co czyni go wyjątkowo niebezpiecznym.
Kiedy pojawił się Pegasus?
Mniej więcej w połowie 2016 roku wykryto oprogramowanie szpiegujące działające na wszystkich iPhone’ach i iPadach wykorzystujące lukę zero-day by niepostrzeżenie przeprowadzić zdjęcie zabezpieczeń tzw. jailbreak i szpiegować wszystkie aktywności urządzenia. Za pierwszą ofiarę oraz odkrywcę oprogramowania szpiegującego na system iOS (później nazwanego Pegasusem) uważa się Ahmeda Mansoora z Emiratów Arabskich. Wspomniany Ahmed podejrzewał, że odebrana przez niego wiadomość SMS zawiera szkodliwy odnośnik, zdecydował się więc przesłać ją do firmy specjalizującej się w tego typu zagrożeniach. Program nazwano Pegasusem. Dalsze badania firmy Lookout wykazały, że zmodyfikowana wersja może atakować również urządzenia na systemie Android – podobnie jak dostępne w sklepach oprogramowanie szpiegujące na telefon, choć Pegasus działa w sposób znacznie bardziej zaawansowany.
Czym są luki zero-day?
Terminem tym określa się błędy aplikacji, systemów operacyjnych, które są nieznane nawet producentom. Wykorzystanie tych luk daje możliwość przejęcia kontroli nad urządzeniem. Tytułowy Pegasus wykorzystuje 3 nieznane do tej pory luki zero-day w iOS. Wkrótce okazało się, że program Pegasus, podobnie jak jego imiennik z mitologii, ma brata – Chrysaora, który stworzony przez tych samych ludzi z NSO Group, miał wykorzystywać luki w systemie Android. Chrysaor działa jednak inaczej, wykorzystuje metodę zwaną Frameroot. Co ciekawe wersja na Androida potrafiła działać w sposób widoczny dla użytkownika, otwarcie prosząc go o dostęp do zasobów, co miało miejsce przy nieudanej próbie uzyskania uprawnień administratora.
Co może Pegasus?
Pegasus to modułowy program szpiegowski. Zainfekowane urządzenie zostaje przeskanowane po czym Pegasus instaluje moduły umożliwiające dostęp do danych zasobów, tj. wiadomości email, sms, mms, podsłuch połączeń, mapa klawiszy, zrzuty ekranu, zawartość książki kontaktowej, aktywność w przeglądarce internetowej, wpisywane hasła, lokalizację GPS, kontrolę nad aparatem itp. Dla programu nie są problemem nawet zaszyfrowane rozmowy z komunikatorów, gdyż nagrywa rozmowę przed jej zaszyfrowaniem lub po jej odszyfrowaniu o ile zainfekowany telefon był odbiorcą. To pokazuje, że oprogramowanie szpiegujące może obejść szyfrowanie wiadomości, podsłuchując je na etapie przetwarzania w urządzeniu – podobnie jak profesjonalne kamery szpiegowskie rejestrują obraz i dźwięk w czasie rzeczywistym.
Jak sprawdzić czy telefon jest podsłuchiwany?
Wykrycie Pegasusa bez specjalistycznych narzędzi jest niemal niemożliwe – program nie zostawia widocznych śladów swojej obecności. Jednak niektóre symptomy mogą sugerować infekcję: nieoczekiwane rozładowywanie się baterii, przegrzewanie urządzenia, nietypowa aktywność sieciowa czy nieznane procesy działające w tle. W przypadku podejrzeń warto skonsultować się ze specjalistami lub wykorzystać profesjonalne wykrywacze podsłuchów, które mogą pomóc w identyfikacji nieautoryzowanej inwigilacji.
Czy dziś jesteśmy bezpieczni?
Niestety, tylko częściowo. Producenci systemów operacyjnych, jak Apple i Google, stale łatają krytyczne luki bezpieczeństwa, jednak nowe exploity pojawiają się szybciej, niż można je zneutralizować. Użytkownicy indywidualni są w mniejszym stopniu narażeni niż osoby publiczne, ale zagrożenie nadal istnieje – zwłaszcza w krajach o słabych standardach ochrony prywatności. Realną ochronę daje jedynie aktualizowanie systemu operacyjnego na bieżąco, unikanie klikania w nieznane linki oraz stosowanie telefonów z trybem lockdown mode (np. w iOS). W praktyce jednak – jeśli ktoś jest celem Pegasusa, konwencjonalna ochrona może nie wystarczyć. W tym kontekście warto wiedzieć, czy tryb lockdown mode w iPhone rzeczywiście chroni przed Pegasusem i czy jest skuteczny dla zwykłych użytkowników.
Jak chronić smartfon przed Pegasusem i innym oprogramowaniem szpiegującym?
Niezależnie od tego każdy z nas powinien bardzo poważnie podchodzić do spraw związanych z bezpieczeństwem urządzeń mobilnych, zwłaszcza jeżeli są one również naszym „portfelem”. Pamiętaj o aktualizacjach na bieżąco, instalacji programów antywirusowych (o ile masz Androida) i kieruj się zasadą ograniczonego zaufania do wszystkich zdarzeń związanych z podawaniem danych (phishing), instalacji „polecanych” aplikacji, otwierania niesprawdzonych załączników czy linków.
Jak chronić smartfona przed Pegasusem i innym oprogramowaniem szpiegującym? Przede wszystkim należy stosować zasadę ograniczonego zaufania, unikać podejrzanych linków oraz aktualizować system operacyjny. Choć wykrycie Pegasusa bez rootowania urządzenia jest niemal niemożliwe, pomocne mogą być najlepsze aplikacje antyszpiegowskie na Androida 2025. Warto również znać aktualne regulacje prawne: czy Pegasus jest legalny w Polsce i kto może go używać? Dziś pytania te stają się coraz bardziej istotne. Pegasus – jak się bronić przed inwigilacją w 2025 roku? Świadomość, ostrożność i nowoczesne narzędzia to podstawa. W przypadku poważnych obaw o bezpieczeństwo, warto rozważyć konsultację ze specjalistami od sprzętu detektywistycznego, którzy mogą pomóc w profesjonalnej ocenie zagrożenia.
– doradca w zakresie urządzeń do inwigilacji i kontrinwigilacji, praktyk wykrywania oraz ekspert w zakresie survivalu.


Pingback: Pegasus - nowe dane o systemie absolutnej inwigilacji - Blog detektywistyczny - AlfaTronik