Apple пуска спешна актуализация за сигурност за iPhone и Mac

  • Apple пуска спешни пачове, за да покрие експлойти като Coruna и DarkSword, които засягат iPhone с по-стари версии на iOS.
  • Устройствата, актуализирани от iOS 15 до iOS 26, вече имат защита срещу тези уеб атаки.
  • iPhone-ите с iOS 13 или iOS 14 трябва да се актуализират до iOS 15 или по-нова версия възможно най-скоро, за да се преодолее тази разлика.
  • Apple предлага да използвате предупреждението за измамнически уебсайтове и режима на изолация като допълнителни слоеве на защита.

Спешна актуализация на сигурността за устройства на Apple

Ако имате по-стар iPhone или Mac и сте игнорирали известията за актуализации, този път трябва да ги вземете много сериозно . Изследователи по сигурността и самата Apple са описали верига от високотехнологични атаки, които използват уязвимости, вече закърпени в най-новите версии на техните системи, но които остават отворени на остарели устройства.

Компанията отговори със спешна актуализация на сигурността за iPhone и Mac, насочена предимно към тези, които все още използват по-стари версии на iOS и macOS. Въпреки че повечето атаки досега са били открити извън Испания, рискът е глобален: всяко устройство без най-новите корекции е основна цел за експлоатация само чрез посещение на компрометиран уебсайт.

Експлойти на Coruna и DarkSword: тихи атаки срещу по-стари версии на iOS

През последните месеци изследователи от екипа за разузнаване на заплахи на Google и други специализирани фирми документираха два особено опасни комплекта за експлойт, наречени „Coruna“ и „DarkSword“. И двата са предназначени да експлоатират уязвимости, налични от iOS 13 до iOS 17.2.1 , като свързват няколко недостатъка, докато не получат дълбок контрол над системата.

Работи дискретно: няма нужда да инсталирате нещо необичайно или някой да държи телефона в ръка . Просто кликване върху връзка или влизане в манипулиран уебсайт е достатъчно, за да се изпълни злонамерен код в браузъра Safari и двигателя WebKit – порталът към останалата част от системата – без потребителят да забележи.

В конкретния случай на DarkSword, атаката компрометира ядрото на iPhone , където се управляват най-чувствителните разрешения на устройството. Оттам нападателите могат да внедрят шпионски софтуер като GHOSTBLADE, GHOSTKNIFE или GHOSTSABER, предназначен да получи постоянен достъп до лични данни, комуникации и активност, без да се наблюдават видими ефекти върху ежедневната производителност.

Доклади на Google показват, че зад тези кампании стоят компании за търговско наблюдение и подкрепяни от държавата участници . Досега са наблюдавани атаки в страни като Саудитска Арабия, Турция, Малайзия, Украйна и Китай, но инструментите не разпознават граници: всеки неактуализиран iPhone или Mac в Европа или Испания е уязвим, ако съответства на засегнатите версии.

Кой е защитен и кой остава изложен на риск със своя iPhone или Mac

Според документацията, публикувана от Apple, устройствата, които се актуализират с най-новите версии на iOS и macOS, вече имат необходимите корекции. В случая с iPhone, всеки модел, работещ с версия от iOS 15 до iOS 26, има вградени корекции за тези уязвимости.

Ситуацията е различна за тези, които все още използват iOS 13 или iOS 14. В тези системи уязвимостите, използвани от Coruna и DarkSword, остават отворени и могат да бъдат използвани с просто посещение на злонамерен уебсайт. За да смекчи този риск, Apple пусна специални актуализации за iOS 15 и iOS 16 на 11 март с необходимите допълнителни корекции и активира екранно предупреждение за инсталиране на „Критична актуализация на сигурността“ на устройства, които все още не са актуализирани.

Струва си да се помни, че никоя финална версия на iPhone не е заключена на iOS 13 или iOS 14. Всички модели, пуснати с тези версии, могат да бъдат актуализирани поне до iOS 15, така че опцията за инсталиране на защитата е достъпна за всеки потребител, който иска да направи промяната.

В Mac среда сценарият е подобен: компютрите, работещи с най-новите версии на macOS, получават еквивалентни корекции срещу тези уеб-базирани експлойти. Компютрите, работещи с по-стари версии на системата , без разширена поддръжка, стават по-лесни мишени за същите техники за атака.

На практика местоположението не осигурява допълнителен защитен слой. Географията не е филтър за сигурност : ако устройството има комбинация от остаряла операционна система и уязвим браузър, злонамерен домейн може да използва уязвимостта както в Испания, така и във всяка друга държава.

Защо по-старите iPhone-и са основната цел

Голяма част от фокуса на тези атаки е върху по-стари iPhone-и, които не се актуализират редовно . Тези устройства все още функционират правилно за разговори, съобщения и социални медии, но им липсват допълнителните функции за сигурност, които Apple включва в своите цикли на актуализиране.

DarkSword и Coruna са проектирани именно за да експлоатират тази уязвимост: те се възползват от недостатъци в по-стари версии на Safari и WebKit , както и в други компоненти на iOS, които са подобрени в по-новите версии на системата. Потребителят, успокоен, защото „всичко е наред“, продължава да сърфира нормално, без да знае, че самото отваряне на компрометирана страница може да разкрие информацията му.

Изследователите са идентифицирали поне шест верижни уязвимости в уязвимостта DarkSword , всички от които са отстранени в съвременни версии като iOS 18 и iOS 26. В по-старите системи тези уязвимости остават, което улеснява нападателите да ескалират привилегии и да получат достъп до ядрото на телефона.

Този контекст обяснява защо Apple придружи спешната актуализация за сигурност с ясно послание, особено актуално в Европа и Испания, където много потребители удължават живота на своите устройства : поддържането на по-стари версии на iPhone или Mac за удобство или по навик може да бъде скъпо, ако се стигне до подобен пробив.

Препоръчителни стъпки от Apple: Актуализирайте и подобрете сърфирането в мрежата

Първата препоръка на Apple е ясна: отидете в Настройки > Общи > Актуализация на софтуера на вашия iPhone и проверете коя версия е налична. Ако има версия на iOS 15 или по-нова, най-добре е да я инсталирате възможно най-скоро, дори и да не предлага значителни визуални подобрения.

Заедно с надстройката на версията, компанията предлага да прегледате настройките на браузъра си. В менюто „Настройки“ > „Safari“ > „Поверителност и сигурност“ можете да активирате „Предупреждение за измамнически уебсайтове“ – функция, която автоматично блокира домейни, идентифицирани като опасни или участващи в атакуващи кампании, като тези, свързани с Coruna и DarkSword.

Ако тази опция е деактивирана, Safari няма да може да предупреди потребителя преди зареждане на потенциално компрометирана страница , така че е препоръчително да я активирате дори на устройства, които вече имат най-новите актуализации на iOS или macOS. Идеята е да се добавят слоеве на защита: системни корекции и превантивни филтри за сърфиране.

Apple също така напомня на потребителите, че макар да е трудно да се откажем от навика, систематичното игнориране на известията за актуализации прави устройството твърде уязвимо. Не става въпрос само за нови функции или промени в дизайна, а за затваряне на врати, които външни екипи по сигурността и самата Apple откриват с течение на времето.

Режим на изолация и други мерки, когато не можете да актуализирате

За потребители, които поради технически причини или проблеми със съвместимостта на приложенията не могат да актуализират веднага, Apple предлага допълнителни мерки за ограничаване. Една от най-ефективните е Lockdown Mode , достъпна за iPhone, които вече са актуализирани до iOS 16 и по-нови версии.

Този режим сериозно засилва защитата на системата: той ограничава много често срещани функции, намалява повърхността за атака и блокира поведения, считани за рискови в приложения, съобщения и сърфиране в интернет. Въпреки че е предназначен за потребители с много висок риск от целенасочени атаки, той е полезен и като временен щит, докато все още няма налична чакаща корекция за сигурност.

Дори с донякъде остарял софтуер, режимът на изолация може да смекчи някои от векторите на атака, използвани от Darksword и подобни инструменти. Apple обаче настоява, че това е временно решение, а не постоянен заместител на редовните актуализации на операционната система както на iPhone, така и на Mac.

В среди, където устройството се използва за управление на корпоративна информация или особено чувствителни данни, може да е разумно тези функции да се комбинират с по-строги вътрешни политики: ограничения за сърфиране, бели списъци с разрешени страници и наблюдение на необичайна активност , особено ако има устройства, които поради възрастта си не могат да се надстроят до най-новите версии на iOS или macOS.

В крайна сметка, дори за тези, които не планират скоро да сменят телефона или компютъра си, поддържането на устройството им актуално с мерки за сигурност е най-лесният начин да продължат да го използват спокойно. Кръпка, която се инсталира за минути, може да предотврати тиха експлойтация, която да превърне по-стар iPhone или Mac в отворена врата към лични данни, снимки, имейли или онлайн акаунти.

IOS 26.2
Свързана статия:
iOS 26.2: Какво е новото, скрити подобрения и потребителски въпроси относно последната голяма актуализация на Apple

Добавяне като предпочитан източник в Google