Ai un iPhone vechi? Actualizarea Apple pe care nu ai voie să o amâni
Apple a lansat pe 11 martie 2026 două actualizări de securitate extrem de importante pentru mai multe iPhone-uri și iPad-uri mai vechi, într-un semnal clar că amenințările informatice care vizează ecosistemul companiei nu ocolesc deloc dispozitivele scoase deja din prim-planul comercial. De această dată, nu este vorba despre un simplu update de rutină, ci despre patch-uri care repară vulnerabilități asociate cu exploit kit-ul Coruna, un pachet avansat de atac folosit în operațiuni de spionaj, supraveghere și chiar furt de active crypto.
Mesajul este unul cât se poate de simplu: dacă folosești încă un iPhone 6s, iPhone 7, iPhone SE de primă generație, iPhone 8, iPhone 8 Plus, iPhone X sau anumite modele mai vechi de iPad și iPod touch, actualizarea nu mai este opțională. Apple a confirmat oficial că aceste update-uri aduc pe dispozitivele vechi remedieri care fuseseră deja livrate în trecut pentru versiunile mai noi de iOS, tocmai pentru că vulnerabilitățile respective au fost legate de Coruna și de atacuri reale.
Pentru utilizatorii obișnuiți, totul poate părea tehnic și îndepărtat. În realitate, miza este una foarte concretă. Astfel de breșe pot permite executarea de cod de la distanță prin conținut web malițios sau chiar obținerea de privilegii la nivel de kernel, adică acces profund în sistemul de operare. Cu alte cuvinte, nu vorbim despre o eroare minoră care afectează doar performanța, ci despre uși deschise pentru atacatori suficient de sofisticați.
Ce a reparat Apple și de ce este situația atât de serioasă
Potrivit informațiilor oficiale publicate de Apple, iOS 15.8.7 și iPadOS 15.8.7 repară patru vulnerabilități importante pe dispozitivele mai vechi compatibile cu această ramură de sistem. Este vorba despre o problemă de kernel, CVE-2023-41974, care putea permite unei aplicații să execute cod arbitrar cu privilegii de kernel, dar și despre trei vulnerabilități WebKit: CVE-2024-23222, CVE-2023-43000 și CVE-2023-43010. Toate sunt periculoase pentru că implică scenarii în care simpla procesare a unui conținut web malițios poate duce la execuție de cod sau corupere de memorie.
În paralel, iOS 16.7.15 și iPadOS 16.7.15 repară, pentru iPhone 8, iPhone 8 Plus, iPhone X și câteva iPad-uri mai vechi, vulnerabilitatea WebKit CVE-2023-43010. Apple precizează clar că remedierea fusese deja introdusă pe sisteme mai noi, iar actualizarea de acum aduce aceeași protecție și pe hardware-ul care nu mai poate urca la cele mai recente versiuni de iOS.
Aici apare și aspectul cel mai important: Apple nu a publicat doar o listă de bug-uri teoretice, ci a legat explicit aceste corecții de exploit kit-ul Coruna. Asta înseamnă că nu discutăm despre riscuri ipotetice, ci despre vulnerabilități integrate într-un arsenal real, capabil să atace dispozitive cu versiuni iOS de la 13.0 până la 17.2.1. Coruna a fost descris ca un kit puternic, cu cinci lanțuri complete de exploatare și 23 de exploit-uri în total, folosit în campanii diferite de mai mulți actori.
Gravitatea poveștii este amplificată și de cine a folosit acest pachet. Cercetătorii în securitate spun că au observat Coruna în operațiuni foarte țintite, pornind de la clienți ai unei companii de supraveghere, continuând cu atacuri atribuite unui grup suspectat că are legături cu interese rusești și ajungând până la campanii de amploare derulate de un actor motivat financiar, operând din China. Asta sugerează nu doar existența unei unelte avansate, ci și circulația tot mai mare a unor capabilități de tip zero-day între actori diferiți.
Practic, acesta este motivul pentru care actualizarea trebuie făcută rapid. În momentul în care o vulnerabilitate devine cunoscută, iar corecția este publică, crește și interesul atacatorilor care încearcă să identifice rapid dispozitivele rămase neactualizate. Cu cât amâni mai mult update-ul, cu atât șansele ca telefonul sau tableta ta să rămână expuse cresc. În special în cazul vulnerabilităților WebKit, riscul este relevant pentru că multe atacuri pot porni de la accesarea unui site compromis sau a unei pagini construite special pentru exploatare.
Ce dispozitive sunt vizate și ce ar trebui să faci imediat
Lista dispozitivelor afectate este împărțită în două categorii. Pentru iOS 15.8.7 și iPadOS 15.8.7, Apple menționează iPhone 6s, iPhone 7, iPhone SE de primă generație, iPad Air 2, iPad mini de generația a patra și iPod touch de generația a șaptea. Pentru iOS 16.7.15 și iPadOS 16.7.15, actualizarea se adresează iPhone 8, iPhone 8 Plus, iPhone X, iPad generația a cincea, iPad Pro de 9,7 inci și iPad Pro de 12,9 inci din prima generație.
Asta este important și pentru că multe dintre aceste dispozitive sunt încă folosite în viața de zi cu zi. Unele au rămas telefoane secundare, altele sunt încă în mâinile copiilor, părinților sau bunicilor, iar multe iPad-uri vechi continuă să fie folosite pentru browsing, streaming sau aplicații simple. Tocmai aici apare falsa senzație de siguranță: fiindcă nu mai sunt cele mai noi modele, mulți utilizatori cred că nu mai reprezintă o țintă. În realitate, tocmai device-urile mai vechi și mai rar actualizate devin adesea variante mai ușoare pentru atacatori.
Dacă ai unul dintre aceste produse, primul pas este banal, dar esențial: intră în setările dispozitivului și verifică imediat dacă update-ul este disponibil. Pentru telefoanele și tabletele compatibile, versiunile pe care trebuie să le vezi sunt iOS 15.8.7, iPadOS 15.8.7, iOS 16.7.15 sau iPadOS 16.7.15, în funcție de model. Nu este suficient să presupui că actualizarea s-a instalat automat. Mulți utilizatori amână instalarea, rămân cu notificările ignorate sau au opțiunile de update automat dezactivate.
În plus, dacă dispozitivul tău nu mai poate primi versiuni moderne de iOS, asta nu înseamnă că trebuie abandonat imediat, dar înseamnă că trebuie tratat cu mai multă prudență. Specialiștii recomandă actualizarea la cea mai nouă versiune disponibilă, iar acolo unde acest lucru nu este posibil, activarea unor opțiuni suplimentare de protecție. Evident, nu toți utilizatorii au nevoie de un nivel maxim de apărare, însă recomandarea arată cât de sofisticate sunt atacurile despre care vorbim.
Mai există și o lecție mai largă în toată această poveste. De ani buni, mulți cumpărători aleg să păstreze telefoanele mai mult timp, ceea ce este firesc într-o piață în care diferențele dintre generații nu mai par la fel de spectaculoase. Dar prelungirea duratei de viață a unui dispozitiv vine cu o obligație clară: securitatea trebuie luată în serios. Atunci când compania producătoare mai oferă încă patch-uri pentru modele vechi, semnalul nu este că dispozitivul este „suficient de bun”, ci că există în continuare riscuri suficient de serioase cât să justifice aceste intervenții.
În cazul de față, Apple nu a lansat acest update ca să bifeze o formalitate, ci pentru a închide vulnerabilități conectate la un kit de exploatare real, periculos și deja documentat public. Tocmai de aceea, dacă folosești unul dintre modelele vizate, nu are sens să amâni. În lumea securității digitale, „mai târziu” poate însemna exact intervalul de timp de care un atacator are nevoie.