vulnerabilitatea din iPhone
image credits: cottonbro studio

Vulnerabilitatea din iPhone permite instalarea de spyware

Publicat la 19/08/2026
Timp de citire: 6 min

Apple a publicat, pe 18 august 2026, o actualizare de securitate urgentă pentru iPhone, iPad și Mac, după ce cercetătorii au descoperit o gravă problemă în modul în care aceste dispozitive procesează imaginile. Vulnerabilitatea din iPhone, cunoscută sub numele tehnic CVE-2026-65346, putea permite unui atacator să ruleze cod periculos pe telefon doar printr-o imagine trimisă victimei, deschizând ușa pentru instalarea de programe de spionaj.

Ce este de fapt vulnerabilitatea din iPhone

Problema tehnică se află în ImageIO, componenta responsabilă cu procesarea imaginilor pe dispozitivele Apple – practic partea din sistem care „citește” o poză atunci când o deschizi sau chiar când o primești, fără să apeși nimic. Vulnerabilitatea din iPhone este de tip „integer overflow” – o eroare de calcul intern care poate fi exploatată pentru a face telefonul să execute comenzi pe care atacatorul le-a ascuns în interiorul unei imagini aparent normale.

Acest tip de vulnerabilitate e considerat deosebit de periculos pentru că, în anumite condiții, victima nu trebuie să facă nimic altceva decât să primească fișierul respectiv – nu e nevoie să dea click pe vreun link suspect sau să descarce ceva evident dubios.

Cine e afectat de vulnerabilitatea din iPhone

Apple a confirmat că problema afectează o gamă largă de dispozitive: iPhone 11 și modelele mai noi, mai multe generații de iPad, calculatoarele Mac cu sistemul macOS Tahoe, precum și dispozitivele visionOS. Chiar și modelele mai vechi, precum iPhone XS și XR, primesc o actualizare separată pentru vulnerabilitatea din iPhone, semn că Apple tratează problema drept una serioasă, indiferent de vechimea telefonului.

Ce este mai exact un program de spionaj comercial

Termenul „spyware” desemnează un program instalat pe secret pe un telefon sau calculator, capabil să citească mesaje, să activeze microfonul sau camera, să vadă poze și locația reală a persoanei, fără ca aceasta să știe. Există companii private care dezvoltă astfel de programe și le vând, teoretic, doar unor clienți guvernamentali – dar în practică, aceste instrumente au fost folosite de multe ori și împotriva jurnaliștilor, avocaților sau opozanților politici, nu doar în anchete legate de criminalitate gravă.

Cel mai cunoscut exemplu de acest tip rămâne programul Pegasus, dezvoltat de o firmă israeliană, care a folosit în trecut exact acest tip de defecte tehnice – probleme ascunse în modul în care telefoanele procesează fișiere primite, cum e și cazul recentei probleme reparate de Apple – pentru a infecta telefoane fără nicio acțiune vizibilă din partea victimei.

Deși majoritatea oamenilor obișnuiți nu sunt niciodată ținta unui astfel de program, existența constantă a acestor vulnerabilități arată de ce actualizările de securitate rămân esențiale pentru toată lumea, nu doar pentru persoanele expuse.

A fost folosită vulnerabilitatea din iPhone de atacatori reali

Apple nu a confirmat, până acum, că vulnerabilitatea din iPhone ar fi fost deja folosită activ împotriva utilizatorilor obișnuiți. Totuși, specialiștii în securitate avertizează că acest tip de problemă e exact genul de defect pe care grupurile care dezvoltă programe de spionaj comercial (spyware) îl caută și îl exploatează rapid, uneori chiar înainte ca publicul larg să afle de existența ei.

Cercetătorii în securitate atrag atenția că infractorii cibernetici încearcă frecvent să analizeze exact ce a reparat o actualizare de securitate, ca să găsească o metodă de a folosi problema înainte ca oamenii să își actualizeze telefoanele.

De ce contează vulnerabilitatea din iPhone pentru cineva din România

iPhone-ul e unul dintre cele mai populare telefoane din România, folosit atât de persoane fizice, cât și de angajați ai unor firme sau instituții publice care au acces la informații sensibile. O vulnerabilitate din iPhone de acest tip – care poate porni doar de la primirea unei imagini – e periculoasă în special pentru persoanele expuse: jurnaliști, avocați, oameni de afaceri sau oricine ar putea fi ținta unei supravegheri neautorizate.

Chiar dacă riscul pentru un utilizator obișnuit e relativ mic în comparație cu riscul pentru o țintă specifică, actualizarea imediată rămâne cea mai simplă și eficientă măsură de protecție pentru oricine.

Cum te protejezi de vulnerabilitatea din iPhone

Cel mai important pas e să îți actualizezi telefonul cât mai curând posibil. Poți face asta mergând la Setări, apoi General, apoi Actualizare Software, pe iPhone sau iPad. Pe un Mac, actualizarea se face din Configurări Sistem, secțiunea Actualizare Software.

Apple recomandă activarea actualizărilor automate, astfel încât telefonul să primească patch-uri de securitate precum cel pentru vulnerabilitatea din iPhone imediat ce sunt disponibile, fără să fie nevoie să verifici manual în fiecare zi dacă a apărut o actualizare nouă.

De ce sunt periculoase vulnerabilitățile prin procesarea imaginilor

Vulnerabilitățile care exploatează modul în care un telefon procesează imaginile sunt considerate printre cele mai periculoase, tocmai pentru că nu necesită nicio acțiune evidentă din partea victimei. Spre deosebire de un link suspect trimis prin email, unde utilizatorul poate fi atent și poate evita să dea click, vulnerabilitatea din iPhone de acest tip putea, teoretic, să funcționeze chiar și fără ca victima să deschidă manual imaginea respectivă.

Acest tip de defect a fost folosit în trecut de companii care dezvoltă programe comerciale de spionaj, vândute către guverne sau agenții, tocmai pentru a supraveghea persoane specifice – jurnaliști, activiști sau oficiali – fără ca acestea să realizeze că telefonul le-a fost compromis.

Ce a mai reparat Apple în aceeași actualizare pentru vulnerabilitatea din iPhone

Actualizarea din 18 august 2026 nu a rezolvat doar vulnerabilitatea din iPhone legată de procesarea imaginilor, ci a inclus și alte corecții de securitate pentru diverse componente ale sistemului de operare. Poți vedea lista completă și detaliată a tuturor problemelor reparate direct pe pagina oficială Apple dedicată conținutului de securitate al actualizărilor, disponibilă aici.

Specialiștii recomandă verificarea periodică a acestei pagini, mai ales pentru utilizatorii care lucrează cu informații sensibile, ca să înțeleagă exact ce tip de riscuri au fost eliminate prin fiecare actualizare în parte.

Întrebări frecvente despre vulnerabilitatea din iPhone

Ce telefoane sunt afectate de vulnerabilitatea din iPhone? iPhone 11 și modelele mai noi, plus modelele mai vechi precum iPhone XS și XR printr-o actualizare separată.

Vulnerabilitatea din iPhone a fost deja folosită de hackeri? Apple nu a confirmat exploatare activă până acum, dar recomandă actualizarea imediată ca măsură de precauție.

Cum aflu dacă telefonul meu are actualizarea pentru vulnerabilitatea din iPhone? Verifică în Setări, General, Actualizare Software, dacă ai instalat versiunea iOS 26.6.1 sau mai nouă.

Trebuie să fac ceva special dacă am deja actualizarea instalată? Nu, e suficient să confirmi că telefonul rulează versiunea corectă a sistemului de operare și să lași actualizările automate active.

Vezi mai multe știri aici.