iOS 26 стирает ключевые цифровые следы для Pegasus и Predator

iOS 26 стирает ключевые цифровые следы для Pegasus и Predator

Исследователи iVerify обнаружили, что в новой версии iOS 26 изменился принцип обработки файла shutdown.log - ключевого параметра для выявления заражений шпионским ПО Pegasus и Predator. Теперь при перезагрузке устройства этот лог не дополняется, а перезаписывается, что приводит к потере исторических данных о возможных компрометациях.

По словам iVerify, shutdown.log на устройствах с iOS 26 теряет следы, которые ранее помогали обнаруживать вредоносные импланты: удалённые контрольные точки, скрытые процессы и файлы-маркеры. Следствием этого становится снижение возможности полноценной судебно-технической экспертизы и увеличение шансов, что заражение останется незамеченным.

Исследование подчёркивает, что для пользователей и организаций, работающих с защищёнными или высокорискованными устройствами на iOS, обновление до версии 26 может означать не только новый функционал, но и утрату возможностей постфактум-анализа безопасности. 

Таким образом, в контексте мобильной безопасности необходимо периодически сохранять логи и использовать сторонние средства проверки до установки апдейта.


РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».