Uuendus iOS 26.3 parandab 39 turvaviga, mis võiksid võimaldada häkkeritel näha kasutajate privaatset teavet, põhjustada rakenduste kokkujooksmist või võtta seadme üle kontroll kas füüsilise ligipääsu kaudu või pahatahtlike failide ja veebilehtede abil.

Kuigi kõik 39 turvaviga on parandatud, tõstis Apple esile eriti tõsise niinimetatud nullpäeva turvaaugu (zero-day vulnerability) ehk dyld’i, mis haldab seda, kuidas rakendused iPhone’is töötavad. Turvaeksperdid on nimetanud seda süsteemi iPhone’i uksehoidjaks, sest iga rakendus peab enne käivitamist sellest läbi minema ning tavaliselt hoiab süsteem rakendused kasutaja privaatandmetest eraldatuna.

Avastatud viga võimaldab ründajatel neist kontrollimehhanismidest mööda hiilida ja käivitada pahatahtliku koodi enne, kui telefon suudab turvameetmeid rakendada.

„Apple on teadlik raportist, mille kohaselt võidi seda probleemi ära kasutada äärmiselt keerukas rünnakus konkreetsete sihtmärkide vastu iOS-i versioonides enne iOS 26-t,“ teatas tehnoloogiahiid oma tehnilise toe lehel.

Kuidas uuendada?

iPhone’i või iPadi uuendamiseks tuleb minna menüüsse, seejärel vajutada: Settings > General > Software Update, kontrollida, kas uusim versioon on saadaval, ning järgida paigaldusjuhiseid. Samal ekraanil saab sisse lülitada ka automaatsed uuendused, et seade püsiks ajakohane.

Turvaparandused hõlmavad iPhone’e, iPade, Maci arvuteid, Apple Watchi, Apple TV-d ja Safari brauserit. Kõik need parandused on mõeldud turvaaukude kõrvaldamiseks, mida saaks ära kasutada pahatahtlike failide, veebilehtede või füüsilise ligipääsu abil.

22.01.2026

Pettuse ohver: sain teate, et keegi on minu kaardiga Saksamaal kolm prisket kõhutäit tellinud (81)

09.01.2026

Elisa hoiatab: uues petukõnes püütakse inimesi sundida ekraani jagama ja rakendusi paigaldama (59)

Malwarebytesi turvateadur Pieter Arntz ütles, et seda tüüpi rünnak on eriti ohtlik, kuna see on varjatud ja võib toimuda märkamatult pika aja vältel.

Ekspertide sõnul võidakse dyld’i nullpäeva turvaauku ära kasutavate rünnakute ajal paigaldada salaja nuhkvara, mistõttu on iOS 26.3 Forbesi hinnangul üks olulisemaid iPhone’i uuendusi läbi aegade. Nuhkvaraga sihitakse sageli ettevõtete töötajaid, riigiametnikke, teisitimõtlejaid ja ajakirjanikke, kuid ohvriks võivad langeda ka tavakasutajad.

„Igaüks võib sattuda kaudseks ohvriks,“ ütles KnowBe4 turvateadlikkuse juhtivkonsultant Javvad Malik Forbesile. „Peamine järeldus on see, et uuendused tuleks paigaldada kohe, kui need kättesaadavaks muutuvad.“

Ettevõtted on eriti haavatavad, märkis Jamfi ettevõtlusstrateegia vanemjuht Adam Boynton Forbesile. „Enamiku organisatsioonide puhul on ohtlik Apple’i paranduse avaldamise ja selle tegeliku rakendamise vaheline ajavahe – mõnikord on tegu päevadega, mõnikord nädalatega, mõnikord ei jõua see kunagi kõigi seadmeteni.“

Haavatavuse tõsidus seisneb selles, et see annab ründajatele seadme üle täieliku kontrolli. Tavakasutajate jaoks on kohene uuendamine kõige lihtsam ja tõhusam viis kaitsta oma isikuandmeid ning takistada ründajatel seadmele ligi pääsemist.

Hoiatusmärgid

Sellised nuhkvararünnakud nagu iOS 26.3 nullpäeva turvaauguga seotud juhtum on eriti ohtlikud ning potentsiaalsed sihtmärgid peaksid võtma kasutusele uusi ettevaatusabinõusid.

Hoiatusmärgid võivad olla näiteks aku kiire tühjenemine, seadme ülekuumenemine või tundmatute rakenduste ilmumine.

Kui iPhone’i on kompromiteeritud, on kõige turvalisem selle kasutamisest kohe loobuda, kuigi mõnel juhul võib seadme taaskäivitamine pahavara ajutiselt häirida.

Turvaeksperdid soovitavad regulaarselt seadet taaskäivitada, vältida tundmatutest allikatest saadetud linke ja manuseid ning kontrollida kahtlasi sõnumeid usaldusväärsete allikate kaudu.

Kuidas see lugu Sind end tundma pani? Saada Kommenteeri Loe kommentaare (66)