Apple внедрила комплекс изменений в области безопасности на аппаратном и программном уровнях, которые повышают базовый уровень защиты iPhone. Некоторые функции требуют новых устройств; другие становятся доступны через обновления, которые у вас уже могут быть установлены. Вот что именно изменилось, как эти элементы работают вместе и что стоит проверить на вашем телефоне.
Memory Integrity Enforcement повышает планку защиты от шпионского ПО
Самое масштабное структурное изменение доступно только на iPhone 17 и iPhone Air. Технология под названием Memory Integrity Enforcement (MIE) базируется на расширении Arm Memory Tagging Extension и собственной технологии Apple Enhanced Memory Tagging Extension, позволяя помечать каждую область выделенной памяти секретным ключом [2]. Если код пытается получить доступ к памяти с неверным тегом, оборудование блокирует это действие. Это направлено на устранение ошибок повреждения памяти, на которых строятся большинство коммерческих цепочек шпионского ПО, включая те, что используются Pegasus от NSO Group и Graphite от Paragon [2].
Исследователи безопасности, разрабатывающие эксплойты для государственных заказчиков, утверждают, что MIE увеличит стоимость и время создания рабочих эксплойтов для iPhone, и может оставить вендоров наемного шпионского ПО без рабочих инструментов на некоторое время после запуска функции [2]. Хальвар Флейк, эксперт по наступательной безопасности, отмечает, что ошибки повреждения памяти составляют “подавляющее большинство эксплойтов” [2].
Если у вас более старая модель iPhone, функция MIE вам недоступна. Эта технология зависит от аппаратной поддержки, которую Apple добавила в свои новейшие чипы. Для пользователей из групп высокого риска — журналистов, активистов, официальных лиц — переход на iPhone 17 или Air является единственным способом получить такую защиту.
Защита украденного устройства (Stolen Device Protection) теперь включена по умолчанию
Начиная с iOS 26.4, Apple автоматически включает функцию Stolen Device Protection для всех пользователей [3]. Ранее она требовала ручного включения. Функция добавляет два уровня защиты, когда ваш iPhone покидает знакомые места, такие как дом или работа [5]:
- Биометрический контроль: доступ к сохраненным паролям, данным кредитных карт, сведениям Apple Card, удаление данных устройства или настройка нового устройства требуют подтверждения через Face ID или Touch ID без возможности использовать пароль [5].
- Задержка безопасности: изменение пароля учетной записи Apple, добавление или удаление Face ID, регистрация в MDM или отключение самой функции Stolen Device Protection запускает часовое ожидание, после которого требуется повторная биометрическая проверка [5].
Задержка предназначена для того, чтобы у вас было время пометить устройство как утерянное через iCloud.com, прежде чем вор сможет заблокировать ваш доступ [5]. Вы все еще можете отключить эту функцию в меню Настройки > Face ID и код-пароль > Защита украденного устройства, но если вы попытаетесь сделать это вдали от знакомого места, сработает задержка безопасности [5].
Это изменение важно, так как большинство пользователей никогда не включали эту опцию вручную. Режим «по умолчанию» означает, что защита активна, пока вы не решите ее удалить.
Ограничение передачи точного местоположения оператору
Отдельная функция конфиденциальности появилась в iOS 26.3 для моделей iPhone Air, iPhone 16e и iPad Pro (M5) с поддержкой сотовой связи [7]. При включении она снижает точность местоположения, передаваемого вашим устройством сотовой сети — вместо точного адреса передается лишь район проживания [7]. Apple заявляет, что это не влияет на точность определения местоположения в приложениях или при экстренных вызовах [7].
На данный момент функция поддерживается лишь несколькими операторами: Telekom в Германии, AIS и True в Таиланде, EE и BT в Великобритании и Boost Mobile в США [7]. Гэри Миллер, исследователь мобильной безопасности из Citizen Lab и iVerify, отмечает, что большинство людей не осознают, что устройства отправляют данные о местоположении оператору независимо от разрешений приложений [7]. Эта функция устраняет данный пробел там, где это поддерживается.
Если ваше устройство и оператор поддерживают эту функцию, вы найдете переключатель в Настройки > Конфиденциальность и безопасность > Службы геолокации > Системные службы > Ограничение точного местоположения.
Обновления безопасности выходят быстрее, так как ИИ ускоряет злоумышленников
Apple начала извлекать исправления безопасности из бета-циклов и выпускать их в виде более мелких и ранних обновлений [8]. iOS 26.5.2, iPadOS 26.5.2 и macOS Tahoe 26.5.2 получили патчи, которые изначально планировалось выпустить в бета-версии 26.6 [8]. Apple заявила Reuters, что компания адаптируется к новым условиям, так как инструменты ИИ помогают злоумышленникам быстрее изучать уязвимости, создавать эксплойты и адаптировать их [8].
Разрыв между появлением исправления в бета-коде и его доставкой пользователям теперь является уязвимостью — атакующие могут сравнивать бета-версии, изучать изменения и использовать ИИ для ускорения подготовки атак [8]. Исправления WebKit преобладают в последних уведомлениях, поскольку движок браузера остается самой уязвимой поверхностью атаки на iPhone [8].
Apple также представила функцию Background Security Improvements в iOS 26.1, которая позволяет исправлять Safari, WebKit и системные библиотеки без полного обновления ОС [8]. Вы можете проверить, включена ли она, в Настройки > Конфиденциальность и безопасность > Background Security Improvements > Автоматически устанавливать [8].
Что нужно сделать сегодня
- Обновитесь до последней версии iOS — ускоренный цикл патчей защищает вас только в том случае, если вы своевременно устанавливаете обновления. Включите автоматические обновления в Настройки > Основные > Обновление ПО.
- Проверьте функцию Stolen Device Protection — откройте Настройки > Face ID и код-пароль > Защита украденного устройства и убедитесь, что она включена. Если вы хотите использовать биометрическую проверку и задержку даже дома, выберите вариант «Всегда».
- Включите «Ограничение точного местоположения», если ваше устройство и оператор поддерживают это — настройка появляется только при соблюдении обоих условий.
- Проверьте Background Security Improvements — оставьте автоматическую установку включенной для получения легковесных патчей между крупными релизами.
- Оцените свой уровень риска — если вы являетесь вероятной целью для шпионского ПО, аппаратная защита MIE на iPhone 17 или Air станет существенным обновлением. Для большинства пользователей вышеупомянутые программные средства защиты обеспечивают достаточный уровень безопасности.
Модель безопасности Apple теперь развивается по трем направлениям: аппаратное усиление в новых устройствах, поведенческие меры защиты, включенные по умолчанию, и ускоренный темп выпуска патчей, вызванный угрозами, ускоренными ИИ. Практический вывод: следите за актуальностью ПО, используйте встроенные переключатели и соотносите цикл обновления оборудования с вашим реальным уровнем риска.
Источники
- Apple’s latest iPhone security feature just made life more difficult…
- iOS 26.4 will automatically turn on strict security feature… - 9to5Mac
- About Stolen Device Protection for iPhone - Apple Support
- Apple’s new iPhone and iPad security feature limits cell… - TechCrunch
- Apple Security Updates Move Faster as AI Raises Hacking Risks
- Apple’s Security Feature Strikes Again - YouTube
- How to Enable Apple’s New Security Features - AARP
- iOS 18.1—Apple Secretly Added A Cool New iPhone Security Feature - Forbes