תדמיתו של מכשיר האייפון כאחד הסמארטפונים המאובטחים בעולם מבוססת לא רק על שיווק מוצלח - אלא גם על ארכיטקטורת אבטחה הדוקה שמובנית במערכת ההפעלה iOS. בין השאר, אפל מגבילה את הורדת האפליקציות לחנות הרשמית שלה, משתמשת בהצפנה חזקה, ומפעילה מנגנוני פרטיות שמובנים כברירת מחדל.
אך למרות היתרונות הללו, מומחי אבטחת המידע של ESET מדגישים: משתמשי iOS אינם חסינים בפני איומים - וחלקם נמצאים במגמת עלייה.
רגולציה באירופה - יותר חופש למפתחים, יותר סיכון למשתמשים
אחד השינויים שעשויים לערער את מאזן האבטחה הוא יישום חוק השווקים הדיגיטליים (DMA) באיחוד האירופי. בהתאם לרגולציה החדשה, אפל מחויבת לאפשר:
- התקנת אפליקציות מחנויות צד שלישי - מה שעשוי להוביל להורדת אפליקציות זדוניות, או לא מעודכנות.
- שימוש במנועי דפדפן שאינם WebKit - מה שעשוי לחשוף את המשתמשים לפרצות חדשות.
- גישה של מפתחים חיצוניים לפונקציות תקשורת במכשיר - כולל פרטי רשת Wi-Fi והודעות עם קודים חד-פעמיים.
איומים נוספים למשתמשי iOS ברחבי העולם
בנוסף לרגולציות באירופה, קיימים איומים נוספים שמשפיעים על כלל המשתמשים:
- פריצה (Jailbreak) של המכשיר - מבטלת חלק ממנגנוני ההגנה, חושפת לעדכונים בלתי רשמיים, ומאפשרת הורדת אפליקציות מסוכנות.
- אפליקציות זדוניות בחנות - למרות תהליך האישור הקפדני, התגלו לאחרונה אפליקציות מזויפות כמו גרסה מתחזה של מנהל הסיסמאות LastPass, אפיקציית קריפטו מזויפת (Rabby Wallet) ותוכנות ריגול שהוסתרו באפליקציות בינה מלאכותית ומשלוחים.
- הורדת אפליקציות מאתרים - דיווח עדכני של ESET מצביע על שימוש באפליקציות אינטרנטיות (PWAs) שמותקנות דרך הדפדפן ללא הרשאות מפורשות, בין השאר להפצת נוזקות בנקאיות.
- חיבור לרשת Wi-Fi ציבורית - סיכון לחשיפת מידע פרטי או גניבת פרטי כניסה, במיוחד אם מדובר ברשת מזויפת או כזו שאינה מצפינה את המידע. שימוש בVPN- עשוי לצמצם את הסיכון.
- ניצול פגיעויות (Vulnerabilities) - כאשר לא מתבצע עדכון בזמן, תוקפים עלולים לנצל פרצות שנחשפות.
- פישינג והנדסה חברתית - מתקפות שכיחות במיוחד, הכוללות: מיילים או הודעות המתחזות לאפל או לגורמים רשמיים, חלונות קופצים מזויפים, שיחות FaceTime וטלפונים מ"התמיכה" והזמנות ללוח שנה המכילות קישורים מזיקים.
בחברת אבטחת המידע ESET מסבירים כי כך תישארו בטוחים עם מכשיר ה-iPhone שלכם:
- עדכנו באופן קבוע את מערכת ההפעלה והאפליקציות.
- השתמשו בסיסמה חזקה, מנהל סיסמאות, ואימות דו-שלבי(Face ID / Touch ID).
- אל תפרצו את המכשיר (Jailbreak).
- הימנעו מלחיצה על קישורים או קבצים לא מזוהים - במיוחד בהודעות דחופות או מבטיחות פרסים
- אל תתחברו לרשתות Wi-Fi ציבוריות.
- הורידו אפליקציות אך ורק מה-App Store.
- שימו לב לסימני אזהרה: האטת ביצועים, פרסומות פתאומיות, התחממות, קריסות או אפליקציות חדשות שלא התקנתם בעצמכם.