Исследователи iVerify обнаружили, что в новой версии iOS 26 изменился принцип обработки файла shutdown.log - ключевого параметра для выявления заражений шпионским ПО Pegasus и Predator. Теперь при перезагрузке устройства этот лог не дополняется, а перезаписывается, что приводит к потере исторических данных о возможных компрометациях.
По словам iVerify, shutdown.log на устройствах с iOS 26 теряет следы, которые ранее помогали обнаруживать вредоносные импланты: удалённые контрольные точки, скрытые процессы и файлы-маркеры. Следствием этого становится снижение возможности полноценной судебно-технической экспертизы и увеличение шансов, что заражение останется незамеченным.
Исследование подчёркивает, что для пользователей и организаций, работающих с защищёнными или высокорискованными устройствами на iOS, обновление до версии 26 может означать не только новый функционал, но и утрату возможностей постфактум-анализа безопасности.
Таким образом, в контексте мобильной безопасности необходимо периодически сохранять логи и использовать сторонние средства проверки до установки апдейта.