A new unpatchable flaw in Apple chips opens the door to an iPhone jailbreak

Egy mükönoszi tengerparti kávézóban ülsz, a táblán a 15 Pro iPhone-od, miközben beugrasz a vízbe. Vagy épp Izlandot róvod az utakon az éjféli nap alatt, a telefon a műszerfalon áll, offline térképekhez. Ez a pici eszköz tartalmazza a beszállókártyáidat, a szállásfoglalásaidat, az útlevélellenőrzéshez szükséges szkenneléseket, a banki alkalmazásokat, és a eSIM profilokat.

Most a biztonsági kutatók azt mondják, találtak egy új, hardver-szintű hibát bizonyos Apple chipekben, amit nem lehet egyszerű iOS-frissítéssel megjavítani — és megnyithatja az utat a sebezhető eszközökön a jailbreakhez.

Lényeg röviden

  • A hiba régebbi Apple chipgenerációkat érint, és nem javítható egy normál iOS szoftverfrissítéssel.
  • Olyan alacsony szintű kihasználást tesz lehetővé, ami eszköz-jailbreakhez vezethet.
  • A legtöbb modern iPhone (A17/A18 és újabb) valószínűleg nem érintett, de sok 2018–2023-as modell sebezhető lehet.
  • Az utazóknál nagyobb a kockázat a nyilvános Wi‑Fi, a határátkelések és az eszköztolvajlásos helyzetek miatt.
  • A iOS frissítése, a Lockdown Mode bekapcsolása és az ismeretlen kábelek kerülése továbbra is kulcsfontosságú védelem.

Mi történt valójában?

Egy európai offenzív kibervédelmi (offensive cybersecurity) cég nyilvánosságra hozta a részleteket egy nemrég felfedezett Apple szilícium sebezhetőségről. A megszokott iOS-hibákkal ellentétben, amelyeket az Apple napok vagy hetek alatt javít, ez a probléma magán a chipen „él”.

Miért számít ez, ha utazol? Mert a hardver-szintű hibákat nem lehet csak úgy „kijavítani” a nyári utazásod előtt egy gyors frissítéssel az indulás előtti este.

Állítólag ez a konkrét gyengeség lehetővé teszi a kismértékű (low-level) kódfuttatást a korai boot (indítás) szakaszokban. Ez azt jelenti, hogy akik fizikailag hozzáférnek — vagy akik kifinomult exploit-láncokat (kihasználási láncokat) használnak — elméletileg át tudják lépni a védelmeket, és az érintett eszközökön jailbreak-szerű hozzáférést érhetnek el.

És a jailbreak nem csak annyit jelent, hogy egyedi témákat telepítesz. Jelentheti a rendszer-védelem kikapcsolását, a titkosított adatok elérését, vagy olyan biztonsági rétegek kijátszását, amelyek védik az utazós appjaidat és a digitális pénztárcádat.

Mely iPhone-ok lehetnek érintettek?

A részletek még változhatnak, de a sebezhetőség állítólag bizonyos régebbi Apple chipgenerációkat érint — különösen azokat a készülékeket, amelyeket A12–A16 sorozatú chipek hajtanak.

Ide tartozik:

  • iPhone XS / XS Max / XR (A12)
  • iPhone 11 sorozat (A13)
  • iPhone 12 sorozat (A14)
  • iPhone 13 sorozat (A15)
  • iPhone 14 & 14 Pro (A15/A16 variánsok)

Az olyan újabb készülékek, mint az iPhone 16 és 17 vonalak (A18 és újabb), feltételezhetően szilícium-szintű mitigációkat (csökkentéseket) tartalmaznak.

Miért számít ez, ha utazol? Mert sok utazó még mindig régebbi iPhone-t használ, hogy pénzt spóroljon a járatokon és a szállodákon. A felújított iPhone 13-at az Egyesült Államokban jelenleg nagyjából 449 dollárért árulják — ez sok digitális nomád kedvelt választása.

Ha egy 3–5 éves készülékre támaszkodsz beszállókártyákhoz és külföldi mobilbankoláshoz, akkor potenciálisan az érintettségi ablakban vagy.

Egy távoli hackelési apokalipszis ez?

Röviden: nem.

Ez nem olyan dolog, ami lehetővé teszi, hogy a Barcelona egyik kávézójában ülve bárki „odacsapjon” és azonnal betörjön a telefonodba a café Wi‑Fi-jén keresztül.

A leginkább reális támadási forgatókönyvekhez az alábbiak valamelyike szükséges:

  1. Fizikai hozzáférés a telefonodhoz
  2. Egy összekapcsolt exploit, ami további szoftveres sebezhetőségeket is használ
  3. Magasan célzott támadások (újságírók, vezetők, aktivisták)

Miért számít ez, ha utazol? Mert az utazás növeli a fizikai kitettséget. A telefonok elvesznek a repülőtéri biztonsági átvizsgálások során összekészített tálcákban. Átadják őket a határőröknek. A közös hostel-konyhákban töltődnek.

Egy hardver-szintű gyengeség akkor válik igazán relevánssá, amikor a készülék kikerül a közvetlen kontrollod alól.

Mi az a jailbreak — és miért érdekelné ez az utazókat?

A jailbreak eltávolítja az Apple szoftveres korlátozásait, így lehetővé teszi nem hivatalos appok telepítését és mélyebb rendszer-módosításokat.

A hobbistáknak ez testreszabást jelenthet. A támadóknak viszont akár ezt is:

  • A tárolt jelszavak kinyerése
  • Elmentett útlevélszkennelések elérése
  • eSIM profilok klónozása
  • Az app sandbox védelmeinek kijátszása
  • Állandó (persistent) megfigyelő eszközök telepítése

Amikor utazol, az iPhone lesz az eszközöd a következőkhöz:

  • Beszállókártya-tárca
  • Szállodai szobakulcs
  • Bankfiók
  • Térkép eszköz
  • Sürgősségi kapcsolattartó központ

Ha valaki kompromittálja ezt az eszközt, nem csak egy telefont veszítesz el. Elméletileg „csapdába” is kerülhetsz.

Hogyan érinti ez az eSIM felhasználókat külföldön?

Sok utazó ma már eSIM-eket használ a fizikai SIM kártyák helyett. Ha olvastad a sebességteszttel alátámasztott összefoglalónkat arról, hogy melyek a legjobb eSIM opciók Japánhoz 2026-ban, akkor tudod, mennyire kényelmes lehet a digitális aktiválás.

Viszont az eSIM profilok digitálisan vannak elmentve a készülékeden. Egy jailbreak-szintű kompromittálás elméletileg mélyebb rendszer-hozzáférést is lehetővé tehet, mint a standard app-szintű rosszindulatú szoftverek.

Egy új, nem javítható Apple-chip-hiba ajtót nyit az iPhone jailbreakhez

Miért számít ez, ha utazol? Mert ha külföldön elveszíted a mobilhálózati kapcsolatot, az akár ezt is megfizettetheted veled:

  • 60–100 USD utólagos roaming díjakat
  • Órákat, amíg találsz egy fizikai SIM szolgáltatót
  • Lehagyott vonatcsatlakozásokat vagy rideshare-t

Havi 26–49 USD-ért a legtöbb utazós eSIM nem olcsó. Ezért fontos a védelmük.

Határátkelések és eszközkutatások

Egyes országokban a határügynökök kérhetik a készülékhez való hozzáférést. Bár a törvények eltérnek, a hardver-szintű exploitok növelik az aggodalmat a forenzikus (bizonyítékgyűjtéses) kinyerési technikák miatt.

Miért számít ez, ha utazol? Mert ha a telefonodat akár csak rövid időre is visszatartják, egy nem javítható hardveres gyengeség elméletileg kiszélesítheti a támadási felületet.

Ez nem egy mainstream turistás forgatókönyv. De az újságíróknak, aktivistáknak és vezetőknek komolyan kell venniük.

Hogyan védd az iPhone-odat nyári utazás előtt

Ha ebben a nyáron Görögországba, Olaszországba vagy Japánba repülsz, itt van, amit én javaslok.

1. Frissíts a legújabb iOS verzióra

Még ha a hardverhibát nem is lehet javítani, a szoftveres mitigációk csökkenthetik az exploit-láncokat. Az iOS 19.6 (2026 júniusában aktuális) több kernel-szintű javítást is tartalmaz.

Miért számít ez utazás közben: A valós támadások sokszor több hibát kombinálnak. Ha kiveszel egy láncszemet, megszakad a lánc.

2. Kapcsold be a Lockdown Mode-ot (ha nagy a kockázat)

A Beállítások > Adatvédelem & Biztonság menüpontban találod a Lockdown Mode-ot. Jelentősen csökkenti a támadási felületet. Korlátozza az üzenetcsatolmányokat, a webes technológiákat és a vezetékes kapcsolatokat.

Hátrány: egyes weboldalak elromolhatnak.

Utazói ítélet: Ha újságíró vagy, vagy erősen megfigyelt régióba utazol, kapcsold be. Spanyolországi tengerparti nyaralásra? Valószínűleg túlzás.

3. Kapcsold ki az USB-kiegészítőket, ha zárolva van

Face ID & Jelkód → kapcsold ki a „Hozzáférés engedélyezése zárolt állapotban” opciót a kiegészítőknél.

Miért számít ez utazás közben: „Juice jacking” terminálok még több repülőtéren is léteznek. Vigyél magaddal egy saját 20W USB‑C töltőt (az Apple-é 63 gramm, és 19 USD-ba kerül).

4. Használj erős alfanumerikus jelkódot

Hagyd a 6 számjegyes PIN-kódokat. Használj 10+ karaktert.

Egy 6 számjegyű kódnak 1 millió kombinációja van. Egy 10 karakteres alfanumerikus jelszó pedig billiókat jelent.

Miért számít ez utazás közben: A váll feletti lelesés (shoulder surfing) zsúfolt pályaudvarokon történik.

5. Gondolkodj frissítésen, ha A12–A13-on vagy

Ha még iPhone XS vagy 11-es van nálad, az akkumulátor-üzemidő önmagában is indokolhatja a frissítést.

  • iPhone 11 akkumulátor: kb. 17 óra videolejátszás
  • iPhone 16: kb. 22 óra videolejátszás
  • Súlykülönbség: 194g (11) vs 173g (16)
  • Jelenlegi ár (iPhone 16): 799 USD-tól

Utazói ítélet: Ha a telefonodat távmunka, navigáció és tartalomkészítés miatt használod, egy hosszú utazás előtt érdemes frissíteni. Ne azért frissíts, mert pánikelsz.

Előre, szándékosan jailbreakeljenek az utazók?

Néhány utazó szándékosan jailbreakel, hogy:

  • Régióhoz kötött appokat telepítsen
  • Testreszabja a tethering (megosztás) opcióit
  • Kijátssza a szolgáltatói korlátozásokat

Nem ajánlom.

Egy új, nem javítható Apple-chip-hiba ajtót nyit az iPhone jailbreakhez

Miért? Mert a banki appok, a légitársaságok appjai és néhány eSIM szolgáltató blokkolja a jailbreakelt eszközöket. Kockáztatod, hogy elveszíted azokat az eszközöket, amelyekre az út közepén valóban szükséged van.

Ha rugalmasságra vágysz, inkább fontold meg, hogy viszel magaddal egy másodlagos Android eszközt. A Google Pixel 9a (kb. 499 USD, 187g, 24 órás akkumulátor-tesztminősítés) több rendszer-nyíltságot ad anélkül, hogy feláldoznád a fő utazós készüléked.

És ha számodra számítanak az AI utazós eszközök, az olyan funkciók, mint a Google Audio Memory, interjúkhoz vagy utazás-tervezéshez tényleg hasznosak lehetnek.

Reális kockázatértékelés 2026 nyarára

Helyezzük kontextusba.

Ha hátizsákkal Portugáliát jársz, szigetről szigetre ugrasz Horvátországban, vagy életed első Tokyo–Osaka utazását tervezed, akkor a chip-szintű exploit célzott áldozattá válás esélye rendkívül alacsony.

A nagyobb kockázatok:

  • Telefonlopás (gyakori a turistalátványosságok közelében)
  • Adathalász (phishing) SMS-ek
  • Nyilvános Wi‑Fi hitelesítőadatok begyűjtése

Miért számít ez, ha utazol? Ne görcsölj a különleges exploitokra, és ne menj el a legegyszerűbb utcai szintű biztonság mellett.

Egy 29 USD-os tolvajbiztos crossbody táska többet érhet, mint az, hogy megszállottan a szilíciumhibákat bogarászod.

Mit csinálnék egy 4 hetes utazás előtt

Ha holnap elindulnék egy hónapra Japánba vagy Olaszországba:

  1. Frissítenék a legújabb iOS-re
  2. Bekapcsolnám a lopott eszköz elleni védelmet
  3. Biztonsági mentést készítenék iCloud-ba és egy titkosított laptopos mentést is
  4. Megbízható szolgáltatótól használnék eSIM-et
  5. Beállítanám a Find My-t helyreállítási kapcsolatokkal

Összes felkészülési idő: 45 perc.

Költség: 0 USD, ha már van iCloud+ ($0.99/hó 50GB-ért).

Az alapkérdés utazóknak

Ez az új Apple chip-hiba műszaki értelemben komoly. Hardver-szinten nem javítható, és elméletileg utat nyit a régebbi eszközök jailbreakjéhez.

De a legtöbb utazónak ez nem ok arra, hogy lemondja a nyári utazását, vagy pánikszerűen frissítsen a telefonján.

Inkább emlékeztető: a smartphone a legfontosabb utazási felszerelésed — még kritikusabb, mint a kézipoggyászod vagy a zajszűrős fejhallgatód.

Ennek megfelelően kezeld.

Frissítsd. Védd le. Ne hagyd magára a reptéri társalgókban. És ha még mindig egy 2018 körüli eszközzel mész neki a 2026-os világnak, ahol digitális beszállókártyák és eSIM-ek vannak, érdemes elgondolkodni, itt az ideje-e frissíteni.

Mert amikor éjfélkor egy külföldi metróvonalon navigálsz, az utolsó dolog, amit szeretnél, az egy kompromittált telefon.

Gyakran Ismételt Kérdések

Az Apple javítani tudja ezt iOS frissítéssel?

Nem. A sebezhetőség a hardver (chip) szintjén van, ami azt jelenti, hogy az Apple nem tudja teljesen szoftveresen „befoltozni”, viszont az iOS frissítések csökkenthetik az exploit-láncokat és további védelmeket adhatnak.

Mely iPhone-ok vannak a legnagyobb kockázatnak kitéve?

Az A12–A16 chipeket használó eszközök, beleértve az iPhone XS-től az iPhone 14 sorozatig terjedő modelleket (2018–2023), a jelenlegi nyilvánosságra hozatalok alapján valószínűleg a leginkább kitettek.

Biztonságos külföldre utazni egy régebbi iPhone-nal?

Igen, a legtöbb utazónál a gyakorlati kockázat alacsony. Ugyanakkor kapcsold be a legújabb iOS verziót, használj erős jelkódot, és ne hagyd a készüléked őrizetlenül reptereken vagy szállodákban.

Érinti ez az eSIM-ek biztonságát?

Nincs bizonyíték aktív eSIM-támadásokra, de egy sikeres jailbreak elméletileg mélyebb rendszeradatokhoz adhat hozzáférést, így a készülék-szintű védelem kritikus fontosságúvá válik.