Цифровата кутия на Пандора се отвори
Здравейте, приятели! Днес ще обсъдим нещо, което показва колко важна е киберсигурността за всеки от нас. Не е само за гайкове. Според свежи новини, мощен инструмент за разбиване на iPhone-и на име "Coruna" – вероятно създаден от американски правителствени служби – попадна в ръцете на грешни хора.
Представете си: държавата прави майстор-ключ, който отваря всяка врата в квартала. После го откраднат и продават по черния пазар. Точно това е ситуацията. Само че "врати" са нашите смартфони.
Защо да се притесняваме от правителствени хакерски оръжия?
Може да си мислите: "Аз не правя нищо лошо, защо да се тревожа?" Грешка. Когато такива инструменти изтекат, не остават само при "добрите".
Дигиталните оръжия са детска игра за копиране. Не можеш да следиш всяка копие от софтуерна уязвимост. Щом излезе навън, е завинаги там.
Тези набори за iPhone са особено страшни, защото:
- Заобикалят защитите на Apple в iOS
- Работят тихо, без да знаеш
- Достъпват снимки, местоположение и всичко друго
- Представляват години работа, която престъпници не биха направили сами
По-широката картина: Стара песен
Не е първи път правителствени хакерски инструменти да се разхвърчат. Ще се случи отново. Съчувствате ли WannaCry? Този рансоумвиър, който удари болници по света, ползваше инструменти от NSA. Шаблонът е ясен:
- Държавата създава супер оръжие
- То изтича, открадват го или го разглобяват
- Лошите го използват срещу нас
- Всички бързат да закърпят дупките
Като повторен филм, но всеки път по-страшен.
Какво значи това за iPhone потребителите?
Добрата страна? Apple бързо затыка дупките, щом ги надушат. Фирмата се бори за повече поверителност и срещу прекомерен контрол.
Лошото? Ако не ъпдейтваш телефона си, си мишена. Тези ъпдейти не са само за нови емоджи. Те спасяват живота ти от хакери.
Етиката на правителственото хакерство
Тук става интересно. Спорът е: дали държавите да складират уязвимости, или да ги съобщават на Apple за поправка?
Едните казват: трябват ни за престъпници и терористи. Другите: всяка дупка помага на злите.
Моето мнение? Рискът от злоупотреба е по-голям от ползата. Когато правителствата крият дупки вместо да ги поправят, всички сме по-слаби.
Как да се пазим в този хаос
Какво да правим? Ето прости стъпки:
- Ъпдейтвай устройствата си – включи автоматично
- Не отваряй съмнителни линкове или файлове
- Ползвай шифровани чатове за важни разговори
- Не вярвай, че обажданията и смс-ите са тайна
- Подкрепяй фирми, които държат на твоята сигурност
Къде отиваме оттук
Киберпейзажът се усложнява. Животът ни е дигитален, загубите – огромни. Трябват по-добри правила за правителствените оръжия, повече откритост и международна координация срещу изтичания.
Най-важното: бъди наясно и действай. Това не са сухи технически теми. Става дума за поверителност, сигурност и власт в дигиталната ера.
Какво мислите? Да правят ли правителствата такива инструменти изобщо? Пишейте в коментарите – искам вашето мнение по този остър въпрос.
Бъдете в безопасност и ъпдейтвайте!
Източник: https://www.wired.com/story/coruna-iphone-hacking-toolkit-us-government