Ha oka van gyanakodni, érdemes ellenőrizni!
Az okostelefon ma már nem csupán kommunikációs eszköz. Levelezés, üzenetek, fotók, helyadatok, jelszavak, üzleti és magánbeszélgetések központja. Egy célzott támadás ezért nem egyszerű technikai kellemetlenség, hanem személyes, üzleti és jogi kockázat is lehet.
Szolgáltatásunk célja, hogy hozzájárulással végzett, forenzikus szemléletű ellenőrzéssel feltárjuk a kompromittálódás ismert nyomait, a gyanús beállításokat, alkalmazásokat, profilokat és viselkedési jeleket, majd közérthető szakmai összefoglalót adjunk a további lépésekről.
Fontos: a vizsgálat nem jelent abszolút garanciát minden lehetséges, jövőbeli vagy nyomtalanul eltávolított támadás kizárására. Célunk a kockázat csökkentése, a gyanús jelek szakszerű értelmezése és a döntést segítő szakvélemény.

Mit kell tudni a modern megfigyelő szoftverekről?
A célzott kémszoftverek nem a hagyományos vírusok logikája szerint működnek. Sokszor rövid ideig használható sérülékenységekre, kommunikációs alkalmazásokra, felhőfiókokra, készülékprofilokra vagy rendszerkomponensekre építenek.
Nemzetközileg ismert példák közé tartozik többek között a Pegasus, a Graphite, a Predator, a Reign és a Candiru/DevilsTongue. Ezeket jellemzően magas értékű célpontok, újságírók, közszereplők, civil aktivisták, üzleti döntéshozók vagy érzékeny ügyekben érintett személyek megfigyelésével kapcsolatban említik.

*Zero-click támadások: a láthatatlan behatolás avagy hogyan juthat be egy kémszoftver?
A támadás történhet kattintást igénylő módon, például üzenetben küldött linkkel, fájllal vagy hamis bejelentkezési oldallal.
Ritkább, de súlyosabb esetben zero-click támadás is előfordulhat, amikor az áldozatnak nem kell linkre kattintania vagy fájlt megnyitnia.
Kockázatot jelenthet a felhőfiók kompromittálódása is, amikor nem maga a telefon, hanem az Apple-, Google-, e-mail- vagy közösségi fiók válik hozzáférhetővé.
Fizikai hozzáférés vagy rosszindulatú konfiguráció esetén gyanús profil, vállalati eszközfelügyeleti beállítás, ismeretlen tanúsítvány vagy jogosultság is veszélyt jelenthet.
Mit tehet egy sikeres támadás?
A konkrét képességek eszköztől, rendszertől, támadási módszertől és jogosultságtól függnek, de egy súlyos kompromittálódás az alábbi kockázatokat hordozhatja:
- Üzenetek, hívásnaplók, e-mailek, chatek és mellékletek kiolvasása.
- Helyadatok és mozgási minták nyomon követése.
- Fotók, videók, dokumentumok és névjegyek hozzáférhetővé válása.
- Mikrofon vagy kamera jogosulatlan használata a készülék állapotától és a támadás mélységétől függően.
- Titkosított üzenetküldők tartalmának elérése akkor, ha a támadó már a feloldott vagy kompromittált eszközön belül látja az adatokat.
Milyen jelek lehetnek gyanúsak?
A modern célzott kémszoftverek gyakran nem hagynak látványos jeleket. Az alábbi tünetek önmagukban nem bizonyítanak fertőzést, de indokolhatják a vizsgálatot:
- Szokatlanul gyors akkumulátor-merülés vagy melegedés.
- Váratlan adatforgalom-növekedés.
- Ismeretlen profil, tanúsítvány, VPN, eszközfelügyelet vagy gyanús alkalmazás.
- Érthetetlen fiókbelépések, jelszó-visszaállítási értesítések.
- Ismeretlen eszközök megjelenése az Apple-, Google- vagy e-mail-fiókban.
- Készüléklassulás, váratlan újraindulás vagy szokatlan rendszerüzenetek.
Mit tartalmaz az ellenőrzés?
A vizsgálat során áttekintjük a készülék állapotát, rendszerverzióját, biztonsági beállításait és a releváns naplókat.
Ellenőrizzük az ismert kompromittálódási indikátorokat, gyanús profilokat, tanúsítványokat, alkalmazásokat és jogosultságokat.
Javaslatot adunk a fiókbiztonság megerősítésére, különösen az Apple ID, Google-fiók, e-mail-fiókok, üzenetküldők és kétlépcsős azonosítás kapcsán.
Az ellenőrzés végén kockázati összefoglalót adunk: találtunk-e gyanús nyomot, mi értelmezhető bizonyítékként, és mi csupán kockázati jelzés.
A szolgáltatás menete
A vizsgálathoz a készüléket jellemzően néhány órára át kell adni.
Az ellenőrzés nem jár gyártói garanciát kockáztató fizikai beavatkozással.
Gyanú esetén célszerű nem a feltételezetten érintett telefonon szervezni az ellenőrzést.
Az elemzést követően szakmai összefoglaló alapján dönthet a további lépésekről: frissítés, jogosultságok rendezése, fiókvédelem, mentés, törlés, gyári visszaállítás vagy készülékcsere mérlegelése.
Adatkezelés és bizalmas kezelés
A telefonellenőrzés természetéből adódóan különösen érzékeny személyes és üzleti adatok válhatnak láthatóvá. Ezért a vizsgálatot kizárólag az ügyfél hozzájárulásával, célhoz kötötten és a szükséges mértékre korlátozva végezzük.
Csak olyan adatot vizsgálunk, amely a biztonsági ellenőrzéshez indokolt. Felesleges magánadatot nem másolunk és nem őrzünk meg.
Amennyiben technikai mintát, naplót vagy jelentésrészletet rögzíteni kell, azt bizalmasan kezeljük.
Üzleti, jogi vagy közszereplői kockázat esetén előzetesen célszerű külön adatkezelési és titoktartási megállapodást használni.
Mit tehet a kockázat csökkentésére?
- Tartsa naprakészen az iOS/Android rendszert és a fontos alkalmazásokat.
- Használjon erős készülékjelszót.
- Kapcsolja be a kétlépcsős azonosítást minden fontos fióknál.
- Csak megbízható forrásból telepítsen alkalmazást.
- Rendszeresen nézze át az alkalmazásengedélyeket.
- Ellenőrizze, milyen eszközök vannak belépve az Apple-, Google-, e-mail- és üzenetküldő fiókokba.
- Magas kockázatú személyeknél iPhone-on mérlegelhető a Lockdown Mode használata.
Mikor különösen indokolt a vizsgálat?
Ha Ön újságíró, ügyvéd, közszereplő, civil szervezet munkatársa, vezető beosztású üzleti döntéshozó vagy érzékeny ügyekben érintett személy.
Ha Apple vagy Google biztonsági figyelmeztetést, gyanús fiókbelépést vagy ismeretlen eszközaktivitást tapasztalt.
Ha bizalmas információk kerültek ki, és felmerül, hogy azok telefonról vagy fiókból származhattak.
Ha rendszeres, megelőző biztonsági kontrollt szeretne magas kockázatú munkakörben.
A digitális megfigyelés nem mindennapi veszély mindenki számára, de bizonyos élethelyzetekben valós és komoly kockázat lehet. A legfontosabb a józan, szakszerű ellenőrzés: nem pánikot keltünk, hanem tényeket, kockázati jeleket és végrehajtható javaslatokat adunk.
