Security Bite: Две крупнейшие 보안ные функции iOS 26.4

9to5Mac Security Bite эксклюзивно предоставлен Mosyle, единственной унифицированной платформой Apple. Мы специализируемся на подготовке устройств Apple к работе и обеспечении их безопасности на предприятиях. Наш уникальный интегрированный подход к управлению и безопасности сочетает в себе передовые решения Apple для безопасности с полностью автоматизированным управлением и соответствием требованиям (Hardening & Compliance), EDR нового поколения, Zero Trust на базе ИИ и эксклюзивным управлением привилегиями с самым мощным и современным MDM для Apple на рынке. Результат — полностью автоматизированная унифицированная платформа Apple, которой уже доверяют более 45 000 организаций для беспроблемной и доступной подготовки миллионов устройств Apple к работе. Запросите свой РАСШИРЕННЫЙ ТЕСТ-ДРАЙВ сегодня и убедитесь, почему Mosyle — это всё, что вам нужно для работы с Apple.


Ранее на этой неделе Apple приятно удивила пользователей первой бета-версией iOS 26.4 для iPhone. Многие (включая меня) были разочарованы, когда обновление не включало долгожданные улучшения для неповоротливого помощника Siri. Тем не менее, это далеко не бесполезное обновление. iOS 26.4 beta 1 представила как минимум сорок новых функций и изменений, включая заметные улучшения RCS и защиты от кражи устройства.

E2EE для сообщений RCS (бета)

Метка зашифрованного потока сообщений RCS в iOS 26.4 beta 1

В марте 2025 года, что в технологических мерках равно десятилетию, Apple объявила, что возглавляет межотраслевые усилия по внедрению сквозного шифрования (E2EE) в Universal Profile RCS. Ранее я предсказывал, что это будет представлено на WWDC25. Этого не произошло. Фактически, почти год Apple хранила радиомолчание, пока на этой неделе компания не выпустила первую бета-версию iOS 26.4, наконец-то показав первые признаки жизни для функции, которую я уже считал мертвой.

Apple добавила поддержку RCS в iPhone в iOS 18 beta 2, чтобы улучшить обмен сообщениями с пользователями Android. Это был долгожданный шаг для тех, у кого родители отказывались покупать iPhone (Привет, папа).

В отличие от устаревшего отраслевого стандарта SMS, RCS предлагает знакомые функции, такие как уведомления о прочтении, классическую анимацию индикатора набора текста, аудиосообщения и улучшенные размер и качество изображений, но также обеспечивает повышенную конфиденциальность и безопасность.

Ключевое слово здесь — «возможность».

Существует распространенное заблуждение, что RCS поставляется со встроенным E2EE, но это не так. В этом в основном виновато приложение Google Messages. Оно было одним из наиболее широко используемых клиентов RCS, который предлагает E2EE между устройствами Android как дополнительный уровень безопасности для тех, кто использует эту службу. Это похоже на то, как iMessage предоставляет E2EE исключительно между устройствами Apple.

Когда iPhone обменивается данными с устройством не от Apple через RCS, сообщения шифруются только во время передачи с использованием шифрования транспортного уровня (например, TLS). Хотя это защищает от базового перехвата во время передачи, это не гарантирует, что сообщения не будут доступны на стороне сервера, в отличие от E2EE, где только отправитель и получатель могут прочитать содержимое.

В iOS 26.4 beta 1 теперь доступна опция для тестирования этой функции. Apple отмечает, что не все операторы и устройства поддерживают зашифрованные сообщения RCS. Вы узнаете, было ли оно установлено, по метке «Зашифровано» в потоке сообщений. Мне не особо удалось добиться, чтобы существующие потоки переключились на E2EE. На данный момент эта функция, по-видимому, применяется только к вновь созданным.

Поток сообщений RCS не зашифрован сквозным шифрованием в iOS 26.4 beta 1

Защита от кражи устройства теперь включена по умолчанию

Кражи iPhone по-прежнему распространены, особенно в некоторых частях Европы. Защита от кражи устройства — это решение Apple для защиты данных, хранящихся на iPhone. Теперь она включена по умолчанию!

Эта функция появилась после того, как Джоанна Стерн из *Wall Street Journal* опубликовала расследовательский отчет о росте числа мошенников, крадущих iPhone в ресторанах и барах.

Атаки обычно проводились путем наблюдения за тем, как жертвы вводят свой пароль, перед кражей устройства, изменением пароля Apple ID и отключением функции «Найти iPhone», чтобы предотвратить удаленное отслеживание или стирание данных. После этого вор мог заблокировать жертв из учетных записей (например, Venmo, CashApp, других банковских приложений и т. д.), используя пароли, сохраненные в менеджере паролей Keychain.

Защита от кражи устройства полностью устраняет эту уязвимость двумя основными способами. Функция требует аутентификации Face ID или Touch ID (без возможности использовать пароль) перед тем, как пользователи смогут изменить важные настройки безопасности, такие как пароли Apple ID или пароли устройства.

Она также вводит часовую задержку безопасности перед тем, как пользователи смогут изменить критически важные настройки безопасности. Это сделано для того, чтобы у жертв было время пометить iPhone как потерянный (и стереть его), прежде чем вор сможет внести изменения. Это можно настроить на «Всегда» или «Вдали от известных мест».

Защита от кражи устройства в iOS 26.4 beta 1

Сообщите мне в комментариях, есть ли у вас любимая функция безопасности в iOS или Mac.

Следите за Арином: Twitter/X, LinkedIn, Threads


Подпишитесь на подкаст 9to5Mac Security Bite для двухнедельных глубоких погружений в последние новости и интервью с ведущими экспертами по безопасности Apple: