Fejlesztőt célzó kémprogram-támadás: az Apple figyelmeztetése és a Trenchant botrány

okt 22, 2025 | Tech

Korábban ebben az évben egy fejlesztő személyes telefonján megdöbbentő üzenet jelent meg: „Az Apple célzott zsoldos kémprogram-támadást észlelt az iPhone készülékén.”

A sokkoló értesítés és a pánik pillanatai

Jay Gibson, aki biztonsági okokból kérte, hogy valódi nevét ne használjuk, így mesélt a TechCrunch-nak az esetről: „Pánikba estem. Nem tudtam, mit gondoljak erről.” Gibson, aki korábban a Trenchant nevű nyugati kormányzati hekkereknek szánt megfigyelő technológiákat fejlesztő cég alkalmazottja volt, lehet az első dokumentált eset, amikor egy exploitokat és kémprogramokat készítő szakembert magát céloztak meg ilyen támadással.

„Mi a fenét csinálnak? Egyszerűen nem tudtam mit gondolni,” mondta Gibson, aki március 5-én az értesítés után azonnal kikapcsolta a telefonját és félretette. „Azonnal vettem egy új telefont. Felhívtam apámat. Teljes káosz volt. Óriási káosz.”

Ki volt Jay Gibson és milyen munkát végzett?

Gibson a Trenchantnél iOS zero-day sebezhetőségek feltárásán dolgozott. Ez azt jelenti, hogy olyan hibákat keresett és fejlesztett ki hozzájuk eszközöket, amelyeket az érintett gyártó – jelen esetben az Apple – még nem ismert fel vagy nem javított.

Zero-day sebezhetőség: olyan biztonsági rés, amelyről a gyártó még nem tud, így nincs rá javítás.

„Vegyes érzéseim vannak: egyszerre érzem szánalmasnak az egészet, de közben rettenetes félelem is van bennem, mert ha idáig fajulnak a dolgok, sosem lehet tudni, mi történik még,” mondta Gibson.

További hasonló esetek – nem egyedi jelenség?

A TechCrunch három megbízható forrása szerint nem csak Gibson volt ilyen helyzetben: az elmúlt hónapokban több más kémprogram- és exploitfejlesztő is kapott Apple-értesítést arról, hogy célzott kémprogram-támadás áldozatai lettek.

Az Apple nem válaszolt a TechCrunch megkeresésére.

A kémprogramok terjedése és áldozatai

A Gibson esetében érkezett figyelmeztetés jól mutatja, hogy a zero-day sebezhetőségek és kémprogramok terjedése egyre többféle áldozatot érint.

Hagyományosan ezeknek az eszközöknek a készítői azt állították, hogy csak ellenőrzött kormányzati ügyfelek használják őket bűnözők és terroristák ellen. Az elmúlt tíz évben azonban olyan szervezetek, mint a torontói Citizen Lab vagy az Amnesty International számos esetet dokumentáltak arról, hogy ezekkel a technológiákkal disszidenseket, újságírókat, emberi jogi aktivistákat és politikai ellenfeleket céloztak meg világszerte.

Közelmúltbeli hasonló támadások kutatók ellen

A biztonsági kutatókat célzó támadások legközelebbi nyilvános esetei 2021-ben és 2023-ban történtek, amikor Észak-koreai állami hekkerek próbálták megfertőzni sebezhetőségkutatókat.

A gyanúsított és a vizsgálat

Két nappal az Apple figyelmeztetés után Gibson felkeresett egy olyan szakértőt, aki jártas kémprogram-támadások vizsgálatában. Az első elemzés során nem találtak fertőzésre utaló jeleket, de javasolták egy mélyebb forenzikus vizsgálat elvégzését.

Ez utóbbihoz azonban teljes telefonmentést kellett volna átadnia a szakértőnek – amit Gibson kényelmetlennek érzett.

„Az utóbbi esetek egyre nehezebbek forenzikailag; előfordulhat, hogy semmit sem találunk. Az is lehet, hogy maga a támadás sosem jutott el teljesen végrehajtásig,” mondta a szakértő.

Kinek állhatott érdekében Gibson megfigyelése?

Mivel nincs teljes forenzikus elemzés eredménye, nem lehet biztosan tudni sem azt, hogy miért célozták meg Gibson telefontámadással, sem azt, ki állhat mögötte.

Gibson szerint azonban az Apple figyelmeztetése összefüggésben állhat Trenchantnél történt távozásával. Állítása szerint ugyanis őt tették felelőssé egy belső eszközök kiszivárogtatásáért – ami miatt bűnbaknak nevezték ki.

Milyen technológiáról van szó?

Az Apple kizárólag akkor küld ilyen fenyegetésértesítést, ha bizonyítékuk van arra, hogy valakit zsoldos kémprogrammal céloztak meg. Ezeket a technológiákat gyakran láthatatlanul telepítik valaki telefonjára távolról úgy, hogy kihasználnak egy vagy több sebezhetőséget – ezek akár millió dollárt is érhetnek és hónapokig tart elkészíteni őket.

Fontos: általában csak rendvédelmi vagy hírszerző szervek rendelkeznek jogi felhatalmazással ilyen kémprogramok telepítésére – nem pedig maguk a készítők.

A Trenchant anyavállalatának reakciója

Sara Banda, a Trenchant anyavállalata, az L3Harris szóvivője elutasította a kommentárt a történettel kapcsolatban.

A belső konfliktus kezdete: Gibson londoni kirendeltségi látogatása

Egy hónappal az Apple figyelmeztetés előtt Gibson még Trenchant alkalmazottja volt. Február 3-án Londonba hívták csapatépítő eseményre. Amint megérkezett, rögtön behívták egy videóbeszélgetésre Peter Williams-szel – aki akkoriban Trenchant ügyvezető igazgatója volt és „Doogie” becenevet viselte.

Williams közölte vele: gyanújuk szerint Gibson párhuzamosan más munkahelyen is dolgozik (double employment), ezért felfüggesztik őt. Minden munkával kapcsolatos eszközét elkobozzák vizsgálat céljából.

„Sokkot kaptam. Nem tudtam mit gondoljak vagy hogyan reagáljak,” mesélte Gibson. Egy Trenchant IT-s kolléga el is ment hozzá felszerelést begyűjteni.

A vizsgálat vége és elbocsátás

Körülbelül két héttel később Williams felhívta Gibson-t és közölte vele: az vizsgálat lezárult, őt elbocsátják. Egy egyezségi ajánlatot is tett neki pénzügyi kompenzációval együtt. A vizsgálat eredményéről azonban nem adott részleteket; lényegében közölte vele: nincs választása, alá kell írnia és távoznia kell.

Gibson úgy érezte nincs más lehetősége és elfogadta az ajánlatot.

A kiszivárgás gyanúja és védelme saját magától

Később Gibson arról hallott korábbi kollégáitól, hogy Trenchant azt gyanította: ő szivárogtatta ki névtelenül Google Chrome böngésző sebezhetőségeit tartalmazó eszközöket – amelyeket maga a cég fejlesztett. Ő maga azonban tagadta ezt: kizárólag iOS platformra dolgozott zero-day-ekkel és kémprogramokkal; Chrome-hoz nem volt hozzáférése.

  • A Trenchant csapatok szigorúan elkülönített hozzáféréssel rendelkeznek platformonként.
  • Gibson szerint ő ártatlan bűnbak volt: „Nem tettem semmit másképp csak keményen dolgoztam.”
  • A történetet három korábbi Trenchant alkalmazott is megerősítette anonim módon.
  • Ketten közülük részleteket is tudtak Londonban történt eseményekről és feltételezett kiszivárgásokról.
  • Mindenki úgy véli: Trenchant tévedett ebben az ügyben.

Záró gondolatok

Eset rávilágít arra is, hogy még azok sem mentesek a célzott kibertámadásoktól vagy vádaktól, akik maguk fejlesztik ezeket az eszközöket. A digitális biztonság világában egyre inkább összetetté válik a helyzet: míg korábban csak bűnözők vagy politikai ellenfelek voltak célpontok, most már maga az iparág is veszélybe kerülhet belső konfliktusokkal és kifinomult támadásokkal.

Forrás: https://techcrunch.com/2025/10/21/apple-alerts-exploit-developer-that-his-iphone-was-targeted-with-government-spyware/

Az ideális chatbot: emberközeli, mégis tudatos AI fejlesztése

Az ideális világban milyen chatbotot szeretnénk létrehozni? Ez a kérdés egyre fontosabbá válik, különösen most, amikor a mesterséges intelligencia (AI) egyre inkább beépül mindennapi életünkbe. A chatbotok piacán ugyanis az emberek egyre inkább az emberihez hasonló...

Intel 4004: Az első programozható mikroprocesszor belső titkai

CPU Duke, egy elismert CPU gyűjtő és rajongó, különleges lehetőséget kapott arra, hogy „felnyissa a motorháztetőt” az Intel első, többcélú mikroprocesszorán, az Intel 4004-en. Egy friss bejegyzésében az X közösségi platformon CPU Duke eltávolította a 4004-es...

Microsoft és OpenAI új partnerségi megállapodása: a mesterséges intelligencia jövője

Microsoft és OpenAI szeptemberben aláírtak egy nem kötelező érvényű megállapodást (MOU) a többmilliárd dolláros partnerségük következő szakaszára. Azonban a részletek akkor még meglehetősen szűkszavúak voltak, ami aggodalmat és találgatásokat váltott ki, miközben az...

Bank of America elnök-vezérigazgatója figyelmeztet: az infláció és a kormányzati leállás veszélyezteti a középosztály stabilitását

Brian Moynihan, a Bank of America elnök-vezérigazgatója aggodalmát fejezte ki az amerikai gazdaság jövőjével kapcsolatban, különösen a középosztály helyzetét illetően. Bár az amerikai fogyasztók továbbra is jelentős mértékben támogatják a gazdaságot folyamatos...

Az ideális chatbot: emberközeli, mégis tudatos AI fejlesztése

Az ideális világban milyen chatbotot szeretnénk létrehozni? Ez a kérdés egyre fontosabbá válik, különösen most, amikor a mesterséges intelligencia (AI) egyre inkább beépül mindennapi életünkbe. A chatbotok piacán ugyanis az emberek egyre inkább az emberihez hasonló...

Dinamikus vezeték nélküli töltés: Franciaország első elektromos autópályája

Franciaország történelmi lépést tett a fenntartható közlekedés irányába azzal, hogy megnyitotta a világ első olyan autópályáját, amely dinamikus vezeték nélküli töltőrendszerrel van felszerelve. Ez az innovatív technológia lehetővé teszi, hogy az elektromos járművek...

Az Alan Turing Intézet új küldetése: az Egyesült Királyság védelme a kibertámadások ellen

Az Alan Turing Intézet, az Egyesült Királyság vezető mesterséges intelligencia (MI) kutatóközpontja, jelentős átalakuláson megy keresztül. Az intézet új, ambiciózus küldetést jelentett be, amelynek célja az ország kritikus infrastruktúrájának – beleértve az energia-,...

Roblox ellen indított per: Egy anya harca a gyermekek biztonságáért a digitális világban

Roblox, az egyik legnépszerűbb online játékplatform, amelyet elsősorban gyermekek és tinédzserek használnak, komoly jogi kihívásokkal néz szembe. Jaimee Seitz, egy tizenéves lány, Audree Heine édesanyja beperelte a céget, azzal vádolva őket, hogy a befektetők érdekeit...

Intel 4004: Az első programozható mikroprocesszor belső titkai

CPU Duke, egy elismert CPU gyűjtő és rajongó, különleges lehetőséget kapott arra, hogy „felnyissa a motorháztetőt” az Intel első, többcélú mikroprocesszorán, az Intel 4004-en. Egy friss bejegyzésében az X közösségi platformon CPU Duke eltávolította a 4004-es...

OpenAI újrastrukturálása: nonprofit alapítvány és nyilvános hasznossági társaság

2025. szeptember 23-án az OpenAI, a mesterséges intelligencia egyik vezető startupja, bejelentette, hogy befejezte pénzügyi újrastrukturálását, amelynek eredményeként nonprofit szervezetté vált, miközben megtartotta irányító részesedését a profit orientált üzleti...

Federal Reserve kamatcsökkentései és gazdasági kilátások az októberi CNBC Fed felmérés alapján

A Federal Reserve (Fed) várhatóan 0,25 százalékponttal csökkenti az irányadó kamatlábat a heti ülésén, és további csökkentések is elképzelhetők a következő két ülésen – derül ki az októberi CNBC Fed felmérésből. A megkérdezett 38 szakértő – közgazdászok, stratégák és...

Az injekciós fogyókúrás gyógyszerek hatása az amerikai elhízási arány csökkenésére

Az elmúlt években egyre többen választják az injekciós fogyókúrás kezeléseket, mint például a Wegovy és a Zepbound, hogy segítsenek kontrollálni testsúlyukat. Ez a tendencia jelentős hatással van az Egyesült Államok magas elhízási arányának enyhe csökkenésére, amely...