24 พฤศจิกายน 2564 นักเคลื่อนไหวทางการเมืองหลายราย ได้รับอีเมล์เตือนจากทาง Apple ว่าพวกเขาอาจเป็นเป้าหมายจากการโจมตีด้วยมัลแวร์ชื่อดัง ‘เพกาซัส’ (Pegasus) ที่สามารถล้วงข้อมูลและดักฟังเสียงหรืออื่นๆได้มากมาย
สปายแวร์ ‘เพกาซัส’ (Pegasus) มีหลักการง่ายๆคือสามารถหาข้อมูลและเข้าแฮกได้โดยผู้ใช้ไม่ต้องกดคลิกหรือกดดาวน์โหลดอะไร โดยมีแหล่งข้อมูลมาจาก SMS,Whatsapp,iMessage และที่สำคัญสปายแวร์ตัวนี้เข้าถึงข้อมูลได้จากเครื่องที่ผูกไว้กับ Apple ID ด้วย
หากคุณใช้ Apple ไม่ว่าจะเป็น iPhone หรือ iPad คุณสามารถตรวจสอบได้ดังนี้
1.ตรวจสอบผ่านอีเมล์ที่ผูกกับ Apple ID เข้าไปที่อีเมล์ที่ใช้ผูกกับ Apple ID ค้นหาอีเมล์ [email protected] หรือหัวข้อ “ALERT: State-sponsored attackers may be targeting your iPhone”
2.ตรวจสอบผ่าน iMessage ค้นหาผู้ส่ง [email protected]
3.ตรวจสอบผ่านเว็บไซต์ของ Apple เข้าไปที่เว็บไซต์ appleid.apple.com และล็อกอินเข้าไปในบัญชี ผู้อาจตกเป็นเป้าหมายการโจมตีอาจได้รับการแจ้งเตือนในวันที่ 23 พฤศจิกายน 2564 หรือวันที่ 22 เมษายน 2565
ในกรณีที่พบการแจ้งเตือนสามารถแจ้งมาที่เฟซบุ๊กหรือทวิตเตอร์ของไอลอว์เพื่อดำเนินการสอบสวนต่อไป ในการจัดการป้องกันความปลอดภัยทางเทคโนโลยีเบื้องต้นผู้ใช้ต้องหมั่นอัพเดท iOS ให้เป็นปัจจุบัน
รวมถึงเปลี่ยนรหัสบนเว็บไซต์หรือแอพพลิเคชั่นต่างๆให้เป็นรหัสใหม่ที่ปลอดภัย ทั้งนี้เพื่อประโยชน์ในการสอบสวนร่องรอยการเจาะจะต้องไม่ล้างเครื่องแบบตั้งค่าโรงงาน (Restore to factory settings)
ที่มา : iLaw