Техническая суть: Взлом «Швейцара» системы
Apple выпустила критическое обновление безопасности iOS 26.3, которое эксперты уже назвали обязательным к установке для всех владельцев iPhone. Причиной стала эксплуатация уязвимости «нулевого дня» (zero-day), позволяющей хакерам получать полный контроль над устройством.
Уязвимость была обнаружена специалистами Google Threat Analysis Group (TAG), что обычно указывает на использование инструментария государственного уровня или коммерческого шпионского ПО (подобного Pegasus).
Главная угроза кроется в компоненте dyld (Dynamic Link Editor) — это системный элемент, который отвечает за загрузку библиотек в память при запуске приложений.
Механизм атаки (CVE-2026-20700)
Уязвимость классифицируется как «повреждение памяти» (memory corruption).
-
Как это работает: Хакер, обладающий возможностью записи в память (через вредоносный файл или сайт), может заставить систему выполнить произвольный код.
-
Результат: Злоумышленник обходит «песочницу» (sandbox) — защитный барьер, который изолирует приложения друг от друга. Это дает возможность незаметно установить шпионские модули, которые будут иметь доступ к камере, микрофону, сообщениям и банковским паролям.
Кому нужно обновиться немедленно?
Apple подтвердила, что данная уязвимость использовалась в «чрезвычайно сложных точечных атаках» на пользователей с версиями системы ниже iOS 26. Однако с момента публикации патча риск стал массовым: теперь детали взлома доступны обычным киберпреступникам.
Доступные обновления от 11-12 февраля 2026 года:
-
iPhone 11 и новее: iOS 26.3
-
iPad Pro, Air 3, mini 5 и новее: iPadOS 26.3
-
Старые iPhone (XS, XR, 8, X): iOS 18.7.5 (специальный патч для старых архитектур)
-
Mac: macOS Tahoe 26.3 (также обновлены macOS Sequoia 15.7.4 и Sonoma 14.8.4)
-
Apple Watch: watchOS 26.3
-
Vision Pro: visionOS 26.3
Признаки того, что ваш iPhone уже под угрозой
Если ваше устройство ведет себя странно, это может быть следствием работы фонового шпионского кода, внедренного через dyld или WebKit:
-
Расход батареи: Снижение заряда на 20-30% быстрее обычного при тех же сценариях.
-
Перегрев: Телефон горячий, даже когда лежит на столе с выключенным экраном.
-
Аномальный трафик: Резкий рост потребления данных (шпионское ПО отправляет ваши файлы на сервер хакера).
-
Сбои FaceID / TouchID: Внезапные требования ввести пароль вручную без видимых причин.
Чек-лист безопасности
-
Обновление: Перейдите в
Настройки > Основные > Обновление ПО. -
Перезагрузка: Сделайте принудительную перезагрузку сразу после обновления. Это очищает временную память, где может «прятаться» часть вредоносного кода.
-
Проверка сертификатов: В
Настройки > Основные > VPN и управление устройствомпроверьте, нет ли там незнакомых профилей конфигурации. Если вы их не устанавливали — удаляйте немедленно. -
Safety Check: Используйте встроенную функцию
Настройки > Конфиденциальность и безопасность > Проверка безопасности, чтобы увидеть, кто имеет доступ к вашей локации и данным.
«Это первое активно эксплуатируемое «нулевое окно» в 2026 году. Учитывая масштаб исправлений — а их 39 только в iOS 26.3 — задержка с обновлением сегодня недопустима», — эксперты по кибербезопасности Forbes.
