Vakoiluohjelma pesiytyy puhelimeen
Pikaviestipalvelut, kuten iMessages ja WhatsApp, salaavat viestit niin sanotulla päästä päähän -salausprotokollalla. Vaikka ulkopuolinen saisi napattua matkalla olevan viestin, sitä ei voi lukea.
Pegasus ja muut vakoiluohjelmat pääsevät sen sijaan viesteihin käsiksi asentumalla itse puhelimeen tai tietokoneeseen. Ne toimivat piilossa muiden ohjelmien taustalla.
Vuodesta 2019 alkaen Pegasus on pystynyt tunkeutumaan puhelimeen ilman, että puhelimen haltija on klikannut epäilyttäviä linkkejä tai muulla tavoin vahingossa ladannut ohjelman laitteeseensa.
Video: Vakoiluohjelma näkee kaiken, mitä sinulla on puhelimessasi
Pegasuksen leviämistapaa kutsutaan zero click -hyökkäykseksi. Se tarkoittaa sitä, että puhelimen käyttäjän ei tarvitse edes klikata mitään linkkiä tai avata mitään tiedostoa. Usein vakoiluohjelmat pääsevät puhelimeen juuri viestipalvelujen kautta.
Pegasus voi asentua esimerkiksi tekstiviestin tai vastaamattoman WhatsApp-puhelun kautta. Asentumisen jälkeen se pyyhkii viestin tai puhelun pois puhelimen tiedoista.
Saatuaan yhteyden vakoiltavaan puhelimeen vakoiluohjelma lähettää tietoja hakkerin laitteeseen, ja tämän tiedonsiirtoyhteyden avulla ohjelma etsii keinon asentaa itsensä puhelimeen.
Päivitä puhelimesi käyttöjärjestelmä
Viime kesänä Amnesty International julkaisi raportin, jonka mukaan ainakin 50 000:ta puhelinliittymää on todennäköisesti vakoiltu Pegasus-ohjelmalla.
Paras tapa suojautua vakoiluohjelmia vastaan on päivittää puhelimensa käyttöjärjestelmä aina uusimpaan versioon.
Äskettäin Apple julkaisi päivityspaketin, joka parantaa sen laitteiden suojausta vakoiluohjelmia vastaan. Sen tehosta ei ole varmuutta, mutta todennäköisesti vakoiluohjelmien kehittäjät ovat jo askelen edempänä.