Apple устранила системную лазейку AirLift в iOS 27.2 beta 3, которую ранее применяли для изменения операторских настроек на iPhone без полного джейлбрейка. По данным источников, в России с помощью этой уязвимости удавалось активировать скрытый переключатель 5G, включать вызовы через Wi‑Fi и подключать голосовой кодек EVS. Об этом рассказал разработчик эксплойта и участники сообщества, фиксировавшие падение доступности лазейки.

AirLift позволяла обходить ограничения системной песочницы iOS через механизм AirTraffic, который задействуется для обмена и синхронизации данных между iPhone и Mac. Вследствие этого открывался доступ к параметрам, недоступным обычным приложениям, что и лягло в основу утилиты CarrierSIM — инструмента по подмене операторских профилей.

По данным исследователя, эксплойт продолжал работать в iOS 27.0, 27.0.1 и первых двух бета‑версиях 27.2, но в третьей бета‑версии 27.2 лазейка оказалась закрытой. Ожидается, что исправление появится в одном из ближайших общедоступных обновлений iOS. После обновления повторно использовать CarrierSIM для модификации профиля уже не получится, заявили авторы.

При этом сохраняется информация о том, что пользователи, успевшие изменить настройки до обновления, могут сохранить модификацию — однако повторно применить её после сброса устройства или иных действий может не выйти. Эти данные особенно значимы для россиян, задействовавших скрытые функции через CarrierSIM.