Два джейлбрейка для iOS 26: аппаратный эксплойт и релиз Dopamine 3.0
Исследователи безопасности и разработчики джейлбрейка практически одновременно представили два решения для взлома актуальной мобильной ОС Apple. Группа PARADIGM SHIFT обнаружила аппаратную уязвимость SecureROM для чипов A12, A13, S4 и S5, а команда Dopamine выпустила версию 3.0 с поддержкой iOS 26.0 и 26.0.1 спустя 326 дней после выхода прошивки. [изображение | логотип Dopamine 3.0 на фоне iPhone 11]
Аппаратный эксплойт SecureROM от PARADIGM SHIFT
19 июня 2026 года исследователи кибербезопасности из группы PARADIGM SHIFT опубликовали информацию об эксплойте SecureROM, затрагивающем системные кристаллы Apple A12, A13, а также S4 и S5. Уязвимость позволяет получить контроль над устройством ещё до начала загрузки iOS и watchOS, используя низкоуровневую ошибку контроллера USB в момент активации режима обновления прошивки.
По словам экспертов, эксплойт имеет два важных ограничения. Во-первых, он не даёт доступа к зашифрованным данным пользователя — паролям и другим секретам. Во-вторых, для реализации атаки злоумышленнику необходим физический доступ к смартфону или часам. Если устройство не украдено, риск компрометации минимален.
Положительная сторона для энтузиастов: эксплойт открывает путь к установке любого стороннего ПО на «народные» модели iPhone 11, iPhone XS, а также Apple Watch Series 4 и 5. Сотрудники PARADIGM SHIFT уведомили службу безопасности Apple о находке до публикации, поэтому компания имеет шанс выпустить патч, усложняющий инициацию эксплойта, уже в обновлении iOS 26.5.2. 
Dopamine 3.0 — первый публичный джейлбрейк для iOS 26
10 августа 2026 года, спустя 326 дней после релиза iOS 26, разработчик opa334 (Ларс Фрёдер) и команда Dopamine представили версию 3.0 утилиты. Это.rootless (без root-прав) джейлбрейк: он не модифицирует корневую файловую систему операционной системы. Релиз стал первым рабочим публичным решением для актуальной ветки прошивки.
Поддерживаемые платформы и версии:
- Мобильные чипы A8–A17 (iPhone 6s — iPhone 15 Pro)
- Прошивки iOS 16.5.1–17.3.1, iOS 26.0 и 26.0.1
- Компьютеры на процессорах Apple M1 и M2
Джейлбрейк работает в полупривязанном (semi-untethered) режиме и устанавливает менеджер пакетов Sileo. Также заявлена совместимость с альтернативным менеджером Zebra. Полный список поддерживаемых устройств и версий iOS опубликован в базе AppleDB, отслеживающей совместимость железа с джейлбрейком. Источник информации — techspot.com. 
Важные нюансы и предостережения
Несмотря на выход двух решений, ситуация остаётся сложной. Аппаратный эксплойт SecureROM актуален в основном для чипов A12 и A13 (линейки iPhone 11, XS), тогда как на более новых SoC (A14–A17) полноценный доступ по-прежнему блокируется аппаратными системами защиты памяти. Dopamine 3.0 официально поддерживает только iOS 26.0 и 26.0.1 — на более свежие сборки (26.3, 26.4, 26.5) он не распространяется.
В сети уже зафиксирована активность мошенников, предлагающих «универсальные джейлбрейки» для любых версий iOS 26 и любых моделей iPhone, включая последние флагманы. Использование сторонних профилей, «онлайн-установщиков» из роликов на YouTube и непроверенных сайтов несет риск потери данных или превращения устройства в «кирпич». Официальные и безопасные релизы публикуются разработчиками исключительно на верифицированных ресурсах, таких как GitHub-репозиторий Dopamine. 
Что это значит для пользователей
Владельцы iPhone 11, XS и Apple Watch Series 4/5 получили уникальную возможность: аппаратный эксплойт SecureROM не может быть устранен программным обновлением, так как заложен в кремний. Это делает эти устройства навсегда взламываемыми при физическом доступе. Для более новых моделей остаётся только программный путь через Dopamine, который работает лишь на двух первых версиях iOS 26 и требует повторной активации после перезагрузки.
Apple пока не комментировала ни один из релизов. Учитывая, что PARADIGM SHIFT уведомили вендора заранее, ближайшие обновления iOS 26, скорее всего, закроют вектор атаки через USB-контроллер. Тем не менее, появление двух независимых решений за короткий срок демонстрирует, что сообщество джейлбрейка сохраняет способность находить уязвимости даже в самых защищённых версиях iOS.