Torsdag 22. juni ble den store oppdateringsdagen for mange Apple-brukere. Trusselen om sikkerhetsfeil som blant annet er brukt til å hacke russiske mobiler, fikk nok mange til å oppgradere.
Apple har – som vanlig – tatt de siste meldingene om sikkerhetstrusler på alvor og sørget for å oppdatere operativsystemet på de fleste av sine enhetstyper. For brukere som opp gjennom årene har opparbeidet seg en aldri så liten samling av Apple-enheter, ble torsdag en dag som ble stående i oppdateringens tegn.
I skrivende stund har jeg oppdatert én Mac mini, tre iPhone-er, to iPad-er og to Apple Watch-klokker. Apple TV-ene i huset trengte ingen oppdatering i denne omgang, fant jeg ut.
Fortsatt gjenstår en utdatert MacBook som ikke lenger lar seg oppdatere til nyeste macOS, men som likevel har fått en oppdatering til sitt gamle OS som den eldste som er «innafor». En av mine andre gamle bærbar Mac-er er derimot trygt ute av Apple-verdenen, for lengst omdannet til en Linux-maskin.

Oppdaterte museumsgjenstander
En fornuftig Apple-bruker ville vel ha nøyd seg med å oppdatere bare nyere Apple-enheter som er i daglig bruk. Gammelt museumsutstsyr er det vel strengt tatt ikke nødvendig å bruke tid på til dette.
Men for noen av oss er ikke datautstyret i hjemmet – eller på jobben – bare å anse for nødvendige arbeidsredskaper. Som man riktignok også har glede av på fritiden. Nei, det hender jo av og til at noen av de litt eldre enhetene plukkes fram igjen og startes opp. Kanskje mest i et nostalgisk øyeblikk.
Men for oss nerder hender det også at at man gjør det av nytthensyn. For eksempel at det er noe man har lyst til å prøve ut, for eksempel for å sammenlign mellom hvordan enkelte ting fungerte før og nå. I hvert fall gjelder det for oss som driver og skriver om slikt.
Og da gjelder det jo å forsikre seg mot at oppstart av slike gamle enheter som tas ned fra hylla, ikke plutselig drar farlige sikkerhetstrusler inn i husets datasystem. Jeg vet strengt tatt ikke om det er noen stor risiko for at det kan skje, men bedre safe enn sorry, som det heter på godt norsk.
Reserve-enheter
En annen grunn til at jeg for min del av og til tar i bruk eldre data-enheter, er at det er greit å ha reserve-enheter tilgjengelig. La oss si at jeg oppdager akkurat idet jeg skal ut at iPhone-en min snart er tom for strøm fordi jeg har glemt å lade den opp. Jeg vet at jeg ikke vil få noen lademulighet på en stund når jeg først går ut. Da kan det være greit å raske med seg en litt eldre iPhone som man måtte ha liggende.

Mange selger riktignok sin gamle mobil når man kjøper ny, eller lar den gå i arv til andre i familien. Men jeg er såpass heldig at jeg har noen eldre enheter liggende. Hvis en av dem til enhver tid er noenlunde oppdatert og noenlunde oppladet, kan den fort gjøre nytt for seg som reserve-mobil. For eksempel under en handletur i byen eller på kveldsbesøk hos noen venner.
Det samme gjelder min Apple Watch. Den begynner å bli litt gammel og holder ikke så lenge på strømmen som jeg mener å huske at den gjorde før. Heldigvis har jeg en enda eldre Apple Watch liggende. Jeg lar den stå i Apple Watch-ladeplaten på hjemmekontoret når den ikke er i bruk. Som i eksempelet med iPhone-en kan jeg kjapt raske den med meg hvis jeg skal ut og oppdager at min «egentlige» Apple Watch er i ferd med å gå tom for strøm.
Alt dette bidro til at denne torsdagen ble en skikkelig oppdaterings-dag for meg. Det samme gjaldt for henne som jeg deler hus med. Hun har også både iPhone, iPad og Apple Watch som vi var enige om at det var tryggest å oppdatere.
Trusselen
Ja, hva var egentlig grunnen til at det var maktpåliggende å oppdatere Apple-enhetene i huset akkurat nå? Vi våknet til en Dinside-melding om at Apple var i ferd med å fikse alvorlig sikkerhetsfeil som var brukt til å hacke tusenvis av telefoner i Russland.

Utgangspunktet var et russisk sikkerhetsselskap, Kaspersky Lab, som hadde oppdaget sikkerhetshullene. Et anerkjent IT-selskap innenfor sikkerhet og antivirus-løsninger – verdens fjerde største antivirus-leverandør, ifølge Wikipedia.
Jeg hadde selv en del redaksjonell kontakt med selskapets norske avdeling før jeg ble pensjonert IT-journalist. I dag har selskapet sitt data-hovedkvarter i Sveits i stedet for Russland. Kaspersky Lab har gjennomført omfattende forholdsregler med innsyn, uavhengige inspeksjoner og andre tiltak for å sikre fortsatt tillit til selskapets programvare.
Flere medarbeidere hos Kaspersky Lab fikk sine iOS-mobiler angrepet, etter alt å dømme via iMessage-meldinger som inneholdt skadelig programvare. Det eldste angrepet skal ha funnet sted allerede i 2019 og har fortsatt fram til i dag.
Kaspersky Lab satte i gang en omfattende analyse av angrepet gjennom et prosjekt de har kalt «Operation Triangulation», basert på trusselen som har fått navnet «TriangleDB-angrepet». Angivelig skal koden kunne ha gjort angriperne i stand til å stjele sensitive data som lydopptak, foto og geolokasjons-data.
Apple går bredt ut
Om og i så fall hvor omfattende samarbeid selskapet har hatt med Apple om denne saken, er ukjent. Men det er i hvert fall et faktum at Apple på onsdag 21. juni 2023 – altså i går når dette skrives – la ut i alt ni oppdateringer for sine enheter. Her er listen, basert på en oversikt hos amerikanske Macworld:
- iOS 16.5.1 for iPhone
- iOS 15.7.7 for iPhone
- iPadOS 16.5.1 for iPad
- iPadOS 15.7.7 for iPad
- macOS Ventura 13.4.1 for Mac
- macOS Monterey 12.6.7 for Mac
- macOS Big Sur 11.7.8 for Mac
- watchOS 9.5.2 for Apple Watch
- watchOS 8.8.1 for Apple Watch
Grunnen til at det er flere utgaver for hver av enhetstypene, er at en del litt eldre enheter ikke lar seg oppdatere til nyeste operativsystem-versjon og derfor fortsetter å kjøre på eldre OS-versjoner. Apple har derfor oppdatert også disse eldre OS-ene.
Ifølge Macworld omfatter oppdateringene Apple-enheter ett tiår tilbake i tid. Folk som fortsatt bruker iPhone 6s, Apple Watch Series 3 og den opprinnelige 12-tommers MacBook får derfor oppdatert sine Apple-enheter. Den nevnte lille MacBook-en inngår faktisk i min samling…
Apple TV står ikke på listen over berørte enhetstyper, og det stemmer med mine egne erfaringer: Ingen av Apple TV-ene i huset vårt hadde fått noen OS-oppdatering i dag.
Mange advarsler
Apple er som vanlig forholdsvis tilbakeholdne med informasjon om sikkerhetstrusler, men har lagt ut et notat om sikkerhetsforholdene knyttet til iOS 16.5.1 og iPadOS 16.5.1.
I den Apple-orienterte delen av datapressen mangler det imidlertid ikke på advarsler og på oppfordringer om å oppdatere så fort man kan. – Don’t hold off too loong (– Ikke vent for lenge!), skriver AppleInsider.