Google сообщила о новой цепочке атак, которая использовалась против устаревших iPhone. Речь идет не об одной уязвимости, а о комбинации нескольких ошибок, которые позволяли обойти защиту iOS. Это означает, что проблема глубже, чем кажется на первый взгляд.
Речь идет о так называемом exploit chain — когда несколько уязвимостей объединяются в один сценарий атаки. Именно такие атаки являются наиболее опасными, потому что позволяют получить почти полный контроль над устройством. И в этом случае целью стали именно старые модели iPhone.
Что именно обнаружила Google и почему это важно
Команда Google Threat Analysis Group сообщила о новой атаке, которая использовала сразу несколько уязвимостей iOS. Важно, что эти уязвимости уже были известны и исправлены в новых версиях системы. Но проблема в том, что не все пользователи обновляют свои устройства.
Именно поэтому атака была направлена на устаревшие iPhone, которые остались без актуальных обновлений безопасности. Это не случайная цель, а четкая стратегия. Старые устройства всегда становятся слабым звеном.
В таких сценариях злоумышленники могут использовать браузер или другие сервисы как точку входа. Далее запускается цепочка эксплойтов, которая позволяет получить доступ к системе. И пользователь может даже не заметить, что что-то произошло.
Как работает exploit chain на практике
Отдельная уязвимость редко дает полный доступ к устройству. Но когда их несколько, ситуация меняется. Именно это и произошло в случае с iPhone.
Атака начинается с первоначального проникновения — например, через веб-контент. Затем используется вторая уязвимость для повышения привилегий. И в результате система теряет контроль.
Такой подход сложнее обнаружить и остановить. Он требует больше ресурсов, но дает значительно лучший результат для атакующей стороны. Именно поэтому такие атаки используются в целевых кампаниях.
Почему под ударом именно старые iPhone
Apple регулярно выпускает обновления безопасности. Но не все устройства получают их бесконечно долго. В определенный момент поддержка заканчивается.
Это означает, что новые уязвимости больше не закрываются. И устройство постепенно становится более уязвимым. Особенно если оно активно используется в интернете.
Именно поэтому старые iPhone становятся идеальной целью. Они все еще работают, но уже не защищены так, как новые модели. И это создает риск, который многие недооценивают.
Что это означает для пользователя
На первый взгляд это выглядит как техническая новость. Но на самом деле это про повседневное использование смартфона. И про то, насколько безопасным он остается.
Если iPhone не получает обновления, он постепенно переходит в зону риска. Это не происходит мгновенно, но процесс необратим. И каждая новая найденная уязвимость ухудшает ситуацию.
В случае с exploit chain риски возрастают. Потому что атака не ограничивается одним багом. Это уже комплексный сценарий, который сложно остановить без обновления системы.
Что делать прямо сейчас
Первое и самое важное — проверить, получает ли ваш iPhone обновления. Если да, их нужно устанавливать без задержек. Это базовый уровень защиты.
Если устройство больше не поддерживается, стоит задуматься об обновлении. Это не вопрос скорости или камеры. Это вопрос безопасности.
Также важно быть осторожным с сайтами и контентом. Большинство атак начинается именно с этого. И даже базовая внимательность может снизить риски.
Почему такие новости важны для рынка
Это не первый случай, когда Google находит сложные атаки на iOS. Но каждый такой отчет показывает одну важную вещь. Безопасность — это процесс, а не состояние.
Даже закрытые экосистемы не являются полностью защищенными. И разница между безопасным и уязвимым устройством часто зависит только от обновления. Это меняет подход к выбору смартфона.
В результате пользователи начинают смотреть не только на характеристики. Но и на срок поддержки. И это уже влияет на рынок в целом.
Старый iPhone — это уже риск или нет
Старый iPhone не становится опасным автоматически. Но с каждым годом риски растут. И это нужно учитывать.
Особенно если смартфон используется для банкинга, почты или работы. В таких сценариях безопасность имеет критическое значение. И компромиссы здесь могут стоить дорого.
Именно поэтому подобные отчеты важны. Они показывают реальное положение дел. И помогают принимать более осознанные решения.
Какие iPhone защищены, а какие уже в зоне риска
В этом случае ключевой фактор — не модель iPhone, а версия iOS. Если устройство получает последние обновления безопасности от Apple, оно уже защищено от известных exploit chain. Это означает, что сама атака, о которой сообщила Google, не работает на актуальных версиях системы.
В зоне риска оказываются те iPhone, которые остались на старых версиях iOS. Это могут быть как устройства, которые больше не поддерживаются, так и те, которые пользователь просто не обновил. В таком состоянии они остаются открытыми для уже известных уязвимостей.
Важно понимать, что даже относительно новый iPhone может быть уязвим без обновлений. Безопасность здесь зависит не от года выпуска, а от актуальности системы. Именно поэтому Apple постоянно подталкивает пользователей к установке новых версий iOS.
Если устройство больше не получает обновления вообще, ситуация меняется. В таком случае каждая новая найденная уязвимость остается открытой навсегда. И со временем таких слабых мест становится больше.
Именно поэтому старые iPhone без поддержки — это самая большая зона риска. Они могут работать быстро и стабильно, но не получают защиту. И это тот момент, который пользователи часто недооценивают.
Какие версии iOS закрывают уязвимости и что нужно установить
После публикации отчетов Apple выпустила обновления iOS 16.7.15 и iOS 15.8.7, а также iPadOS 16.7.15 и iPadOS 15.8.7. В этих версиях были исправлены уязвимости ядра и WebKit, которые использовались в атаках. Это означает, что даже более старые устройства получили базовый уровень защиты.
Отдельно Google Threat Intelligence Group указала на ряд уязвимостей, которые использовались в exploit chain. Они получили идентификаторы CVE и были закрыты в разных версиях iOS. Именно эти баги лежали в основе более сложной атаки.
CVE-2025-31277 — исправлена в iOS 18.6.
CVE-2026-20700 — исправлена в iOS 26.3.
CVE-2025-43529 — исправлена в iOS 18.7.3 и iOS 26.2.
CVE-2025-14174 — исправлена в iOS 18.7.3 и iOS 26.2.
CVE-2025-43510 — исправлена в iOS 18.7.2 и iOS 26.1.
CVE-2025-43520 — исправлена в iOS 18.7.2 и iOS 26.1.
Это означает, что устройства с iOS 18.7.3, iOS 18.7.2, iOS 18.6 или новее уже закрывают часть этих уязвимостей. Также полный уровень защиты обеспечивают более новые ветки системы, включая iOS 26.3 и iOS 26.2. Все предыдущие версии остаются потенциально уязвимыми.
Важно понимать, что речь идет не об одной конкретной версии, а о целой группе обновлений. Каждая новая версия iOS закрывает часть exploit chain. Именно поэтому обновления нужно устанавливать сразу после выхода.
Если iPhone работает на iOS 15.8.7 или iOS 16.7.15, он получает базовые исправления для старых моделей. Но полный уровень защиты доступен только на более новых версиях системы. И это ключевая разница между «еще работает» и «защищен».
Больше новостей в телеграме

Больше интересного в статьях
More interesting articles





