Security Bite: Apple незаметно выпустила одну из своих самых практичных функций безопасности

9to5Mac Security Bite эксклюзивно представлен компанией Mosyle, единственной универсальной платформой Apple. Мы делаем устройства Apple готовыми к работе и безопасными для бизнеса. Наш уникальный интегрированный подход к управлению и безопасности сочетает в себе передовые решения для обеспечения безопасности Apple, обеспечивающие полностью автоматизированное соответствие требованиям и защиту (Hardening & Compliance), средства защиты нового поколения (EDR), основанные на искусственном интеллекте технологии Zero Trust, а также эксклюзивное управление привилегиями с самым мощным и современным решением MDM для Apple на рынке. Результатом является полностью автоматизированная универсальная платформа Apple, которой в настоящее время доверяют более 45 000 организаций, чтобы без усилий и по доступной цене сделать миллионы устройств Apple готовыми к работе. Запросите свой РАСШИРЕННЫЙ ТЕСТОВЫЙ ПЕРИОД сегодня и узнайте, почему Mosyle — это все, что вам нужно для работы с Apple.


Если вы обновились до iOS 26, то знаете, что изменения в дизайне и визуальное обновление Liquid Glass неоспоримо впечатляют. Но с точки зрения безопасности, одна функция в частности привлекла мое внимание и, похоже, осталась незамеченной: новая настройка разрешений для проводных аксессуаров. Эта недооцененная функция может стать одной из самых практичных мер защиты, выпущенных Apple за последние годы.

В iOS 26 при каждом подключении проводного аксессуара система предложит вам разрешить или запретить передачу данных. Если вы нажмете «Не разрешать», телефон будет заряжаться, но весь поток данных будет заблокирован. Если вы нажмете «Разрешить», аксессуар, будь то зарядный кабель, док-станция или другое устройство, сможет инициировать передачу данных с вашим iPhone.

Если телефон заблокирован, iOS 26 не позволит никакому аксессуару передавать данные до тех пор, пока вы не разблокируете устройство и не подтвердите. Зарядка по-прежнему работает, но документы, фотографии или любые другие данные останутся на месте, пока вы не дадите явное разрешение.

Это шаг в правильном направлении против таких рисков, как «juice jacking». С новым запросом злоумышленники упираются в стену, если вы активно не одобрите подключение.

Вы также можете настроить поведение в «Настройках». Варианты включают: Всегда спрашивать, Спрашивать для новых аксессуаров, Разрешать автоматически при разблокировке и Всегда разрешать.

В идеале, это снижает риск заражения или кражи данных, когда кто-то подключается к кажущейся безопасной общественной станции зарядки в аэропорту или на вокзале. Это не предотвратит атаку полностью, но заставит вас остановиться и подумать, прежде чем нажать «Разрешить» на незнакомом аксессуаре. А поскольку зарядка по-прежнему работает, большинство пользователей без проблем выберут «Не разрешать».

Моя единственная жалоба — большая: формулировка запроса. Она слишком общая и не делает угрозу явной. Сообщение «Разрешить аксессуару подключиться» может быть легко принято за разрешение на зарядку, которая происходит в любом случае. Поскольку это задумано как защита безопасности и конфиденциальности, Apple могла бы гораздо лучше объяснить риск.

Если вы не думаете, что «juice jacking» — это реальная проблема, посмотрите на O.MG cable, который практически невозможно отличить от официальных кабелей Apple.

Вы можете проверить это в разделе Настройки > Конфиденциальность и безопасность > Проводные аксессуары.

Спасибо, что читаете Security Bite — еженедельную колонку 9to5Mac, посвященную безопасности. Каждую неделю Arin Waichulis делится мнениями о конфиденциальности данных, выявляет уязвимости и проливает свет на новые угрозы в обширной экосистеме Apple с более чем 2 миллиардами активных устройств.

Folllow Arin: Twitter/X, LinkedIn, Threads