LIVE
Новость

Подсанкционная российская ИБ-компания помогла Apple устранить уязвимости в ОС

По данным Digital Russia, в свежем релизе безопасности Apple специалисты Positive Technologies — компании, находящейся в американских санкционных списках с 2021 года — отмечены как авторы нескольких…

Лука Демьянов·обновлено 30 июля 2026 г.

Подсанкционная российская ИБ-компания помогла Apple устранить уязвимости в ОС

По данным Digital Russia, в свежем релизе безопасности Apple специалисты Positive Technologies — компании, находящейся в американских санкционных списках с 2021 года — отмечены как авторы нескольких исправленных уязвимостей. Всего патч закрывает 78 дыр в экосистеме, и для пользователя iPhone, iPad и Mac это прямой повод обновиться, а для индустрии — наглядный пример того, что техническая экспертиза по-прежнему работает поверх политических границ.

Где именно нашлись дыры

Илья Андр из команды iOS Experts компании PT указан в числе исследователей, чьи находки вошли в релиз. Его вклад — исправления в Game Center и Safari: по данным PT, через эти уязвимости приложение могло получить доступ к конфиденциальным данным пользователя либо нарушить механизм авторизации. Apple отдельно поблагодарила исследователя за помощь в повышении безопасности Spotlight. Второй специалист — Владислав Шевченко из департамента реагирования и исследования угроз PT ESC — отмечен в разделе, посвящённом ядру операционной системы, за вклад в защиту ядра.

Как устроен процесс responsible disclosure

По словам Андра, находки передаются Apple через платформу Apple Security Research вместе с описанием проблемы и демонстрацией возможности эксплуатации. До выпуска исправления технические детали не раскрываются — это стандартная отраслевая практика, известная как ответственное раскрытие уязвимостей (responsible disclosure): исследователь сначала даёт вендору время закрыть дыру, и только после патча публикует разбор. Apple, добавил Андр, одинаково взаимодействует с исследователями из разных стран: при рассмотрении отчётов компании важна сама уязвимость, а не национальность её автора. Суть в том, что в багбаунти-механике репутация строится на воспроизводимости эксплойта, а не на юриссии аккаунта.

Что это значит на практике

Для рядового владельца техники Apple практический вывод один — поставить свежее обновление ОС: в списке закрытых уязвимостей есть критические сценарии доступа к персональным данным. Для ниши цифровых сервисов кейс показателен тем, что санкционный статус юрлица не блокирует участие исследователей в глобальном цикле поддержки безопасности софта, и поиск уязвимостей остаётся одной из немногих областей, где техническое сообщество продолжает кооперацию вопреки политическим ограничениям. Стоит отслеживать, сохранится ли эта модель в следующих релизах Apple и не появятся ли ограничения на уровне платёжных или аккаунт-механизмов для исследователей из санкционных юрисдикций.