Komunikat, po który do tej pory trzeba było sięgnąć do skrzynki pocztowej albo na stronę własnego konta, leży teraz na ekranie blokady telefonu. Widzi go właściciel, ale przy odrobinie pecha także osoba stojąca obok w tramwaju. Apple przebudowało sposób dostarczania powiadomień o atakach oprogramowaniem szpiegującym, a falę w nowej formie wysłało w czwartek 13 sierpnia. Według TechCruncha, któremu firma to potwierdziła, trafiła ona do użytkowników w 110 krajach. Sama fala nie jest wydarzeniem, bo Apple rozsyła takie alerty od 2021 roku. Wydarzeniem jest miejsce, w którym komunikat się pojawia, ponieważ zmienia to, kto i jak szybko go zobaczy.
Gdzie teraz pojawia się ostrzeżenie Apple
Producent opisuje na swojej stronie pomocy trzy drogi dostarczenia i wymienia je w konkretnej kolejności. Pierwsza jest nowa. Alert wyświetla się na iPhonie, na ekranie blokady oraz w Ustawieniach. Druga to wiadomość na adresy powiązane z kontem Apple. Trzecia to baner na górze strony konta po zalogowaniu.
Zmienił się też sposób wysyłki. Apple podaje wprost, że od 2026 roku powiadamia użytkowników bezpośrednio na telefonie oraz mailem z jednego, stałego adresu nadawcy. Firma zastrzega przy tym, że rodzaj powiadomienia może się różnić. Zależy on od modelu urządzenia i wersji oprogramowania.
Brzmi to jak kosmetyka interfejsu, a nie jest. Poprzedni model zakładał, że osoba zagrożona regularnie czyta pocztę i zagląda na stronę swojego konta. Dziennikarz w terenie niekoniecznie to robi. Podobnie działacz w kraju, w którym akurat robi się gorąco. Ekran blokady widzi się za to przy każdym sięgnięciu po telefon i nie wymaga od nikogo dobrego nawyku.
Ma to również skutek uboczny, o którym warto powiedzieć uczciwie. Prywatne ostrzeżenie ląduje na powierzchni widocznej publicznie. Dla części odbiorców, zwłaszcza tych pod obserwacją, sam fakt otrzymania takiego komunikatu jest informacją wrażliwą.
Kogo Apple ostrzega przed oprogramowaniem szpiegującym
Adresat tych powiadomień jest wąski i firma nie owija tego w bawełnę. Chodzi o osoby zaatakowane indywidualnie przez komercyjne oprogramowanie szpiegujące. Apple pisze, że takie ataki kosztują miliony dolarów i szybko tracą przydatność, przez co trudniej je wykryć. Napastnik przeznacza wyjątkowe środki na bardzo małą liczbę konkretnych osób. Często są to dziennikarze, działacze społeczni, politycy i dyplomaci. Zaraz potem firma dodaje zdanie, którego nie należy gubić: zdecydowana większość użytkowników nigdy nie będzie celem takiego ataku.
Dlaczego Apple nie mówi, kto stoi za atakami
Skąd biorą się takie narzędzia, Apple opisuje ostrożnie i warto tę ostrożność powtórzyć. Ataki o takim koszcie i złożoności bywają historycznie wiązane z działaniami państw, w tym z prywatnymi firmami tworzącymi takie narzędzia na ich zlecenie. Firma powołuje się przy tym na publiczne doniesienia oraz badania organizacji społecznych i dziennikarzy, a nie na własne ustalenia o sprawcach. Jako przykład wymienia Pegasusa od NSO Group. Na tym jednak kończy się to, co można powiedzieć o sprawcach. Apple z zasady nie przypisuje ataków ani powiadomień konkretnym napastnikom, ani regionom geograficznym. Nie ujawnia też, co uruchamia wysyłkę alertu. Tłumaczy to prosto: podanie tej informacji pomogłoby atakującym unikać wykrycia.
Czy powiadomienia trafiły do Polski
Dla polskiego czytelnika kontekst jest gotowy i nie trzeba go tłumaczyć od zera. Sprawa Pegasusa i prace komisji śledczej sprawiły, że inwigilacja nie brzmi u nas abstrakcyjnie. Trzeba jednak od razu postawić granicę. Apple nie publikuje listy 110 krajów i żadne ze źródeł opisujących tę falę jej nie ma. Nie wiadomo więc, czy powiadomienia trafiły do kogokolwiek w Polsce. Zgadywanie byłoby tu nadużyciem.
Warto przy tym wiedzieć, skąd firma w ogóle czerpie wiedzę o atakach. Apple pisze, że opiera się wyłącznie na własnym rozpoznaniu zagrożeń i własnych dochodzeniach. Nie ma tu udziału zewnętrznych dostawców ani zgłoszeń od użytkowników. To tłumaczy, dlaczego nikt poza Apple nie potrafi powiedzieć, co konkretnie wywołało dany alert.
Ostrożności wymaga też sam status powiadomienia. Apple nazywa te sygnały pewnymi w wysokim stopniu i prosi, żeby traktować je bardzo poważnie. W tym samym akapicie przyznaje, że jego dochodzenia nigdy nie osiągają całkowitej pewności. Ostrzeżenie Apple mówi o byciu celem ataku. Nie jest to równoznaczne z potwierdzeniem, że ktoś faktycznie wszedł do urządzenia.
Jak sprawdzić, czy powiadomienie jest prawdziwe
To pytanie zadaje sobie każdy, kto zobaczy taki komunikat. Akurat tu odpowiedź jest prosta. Trzeba zalogować się na stronie account.apple.com. Jeśli Apple wysłało ostrzeżenie, jest ono wyraźnie widoczne na górze strony po zalogowaniu. Jeśli go tam nie ma, komunikat nie pochodził od Apple. Wiadomości mailowe w tej sprawie wychodzą z jednego adresu: threat-notifications@email.apple.com.
Druga zasada przydaje się nawet osobom, których cała ta sprawa nie dotyczy. Prawdziwe powiadomienie Apple nigdy nie prosi o kliknięcie odnośnika, otwarcie pliku ani zainstalowanie aplikacji czy profilu. Nie żąda też hasła do konta Apple ani kodu weryfikacyjnego, czy to mailem, czy przez telefon. Każda wiadomość, która o to prosi, jest próbą oszustwa. Ta reguła obowiązuje szerzej niż jeden komunikat od jednej firmy. Warto ją znać niezależnie od tego, czy porządkujecie hasła w menedżerze, czy nie.
Osobom, które faktycznie dostały alert, Apple zaleca dwie rzeczy. Pierwsza to włączenie Trybu blokady. Druga to skorzystanie z pomocy ekspertów. Chodzi o całodobową linię Digital Security Helpline prowadzoną przez organizację Access Now, czynną siedem dni w tygodniu. Apple dodaje przy tym zastrzeżenie, o którym łatwo zapomnieć. Organizacje zewnętrzne nie wiedzą, co wywołało powiadomienie, choć potrafią doradzić w kwestiach bezpieczeństwa.
Pierwsza Misja AI · Kodożercy
Pierwszy raz z AI? Zaczynasz od zera.
Pierwsza Misja AI to kurs dla osób bez technicznego backgroundu. Zero kodu, zero żargonu. Dowiesz się jak działa AI, jak promptować i jak korzystać z niej w pracy.
Wejdź na pokład →

Czym jest Tryb blokady i co przestaje działać po jego włączeniu
Apple opisuje tę funkcję bez owijania. To skrajna ochrona dla bardzo nielicznych osób, po której urządzenie przestaje działać tak, jak zwykle. Warto to potraktować dosłownie, bo lista ograniczeń jest długa. Funkcja działa od systemów iOS 16, iPadOS 16, watchOS 10 i macOS Ventura. Od iOS 17 doszły kolejne zabezpieczenia.
Co Tryb blokady wyłącza w telefonie
W Wiadomościach znika większość typów załączników poza częścią zdjęć, filmów i nagrań dźwiękowych. Przestają też działać odnośniki i ich podglądy. Przeglądarka blokuje część technologii internetowych, więc niektóre strony ładują się wolniej albo wcale. Czcionki internetowe mogą się nie wyświetlić. Połączenia FaceTime od osób, do których nie dzwoniło się w ciągu ostatnich 30 dni, są odrzucane.
Dalej robi się jeszcze bardziej praktycznie. Zdjęcia udostępniane innym tracą informację o lokalizacji, a albumy współdzielone znikają z aplikacji. Podłączenie telefonu do akcesorium albo komputera wymaga odblokowanego urządzenia. Telefon nie łączy się sam z niezabezpieczonymi sieciami Wi-Fi. Wyłączona zostaje obsługa sieci komórkowych 2G i 3G. Nie da się też zainstalować profilu konfiguracyjnego ani zapisać urządzenia do firmowego systemu zarządzania.
Jedna rzecz działa dalej i trzeba to powiedzieć głośno. Ludzie boją się, że tryb odetnie im telefon od świata. Zwykłe połączenia i SMS-y działają normalnie, a funkcje alarmowe, w tym połączenia SOS, nie są ograniczone.
Jak włączyć Tryb blokady
Na iPhonie i iPadzie prowadzi tam ścieżka Ustawienia, dalej Prywatność i ochrona, następnie Tryb blokady. Po potwierdzeniu urządzenie prosi o kod i uruchamia się ponownie. Na Macu ta sama opcja siedzi w Ustawieniach systemowych, w sekcji Prywatność i ochrona.
Dwie rzeczy zaskakują użytkowników najczęściej. Tryb trzeba włączyć osobno na iPhonie, iPadzie i Macu, natomiast na sparowanym zegarku włącza się sam razem z telefonem. Można też wskazać pojedyncze zaufane aplikacje i strony, które mają działać bez ograniczeń, choć Apple prosi, żeby robić to wyjątkowo.
Najczęstsze pytania
Czy powiadomienie oznacza, że mam już oprogramowanie szpiegujące w telefonie?
Nie musi. Apple pisze o wykryciu działania odpowiadającego atakowi wymierzonemu w konkretną osobę, czyli o byciu celem. To nie jest to samo co potwierdzone przejęcie urządzenia. Firma zaznacza też, że jej dochodzenia nigdy nie dają całkowitej pewności. Alert warto więc potraktować jako powód do konsultacji ze specjalistą, a nie jako wyrok.
Czy zwykły użytkownik powinien włączyć Tryb blokady na wszelki wypadek?
Zwykle nie ma po co. Apple kieruje tę funkcję do bardzo małej grupy osób realnie narażonych na takie ataki. Sam pisze przy tym, że większość ludzi nigdy nie będzie ich celem. Za to lista zaleceń dla wszystkich pozostałych jest zwyczajna i skuteczna. Składają się na nią aktualne oprogramowanie, blokada ekranu i uwierzytelnianie dwuskładnikowe z mocnym hasłem do konta Apple. Do tego dochodzi włączona Ochrona skradzionego urządzenia, instalowanie aplikacji wyłącznie z App Store oraz klucze dostępu tam, gdzie są dostępne.
Podsumowanie
Według TechCruncha, któremu firma to potwierdziła, Apple wysłało 13 sierpnia kolejną falę powiadomień o atakach komercyjnym oprogramowaniem szpiegującym do użytkowników w 110 krajach. Od 2021 roku alerty trafiły łącznie do ponad 150 krajów, co podaje już sama firma. Prawdziwą zmianą nie jest jednak skala, tylko sposób dostarczenia. Komunikat wyświetla się na ekranie blokady telefonu i w Ustawieniach, a nie wyłącznie mailem i na stronie konta. Firma nie ujawnia listy krajów, nie podaje liczby powiadomionych osób i nie wskazuje sprawców. Każde zdanie łączące tę falę z konkretnym państwem jest więc domysłem. Autentyczność alertu sprawdza się przez zalogowanie na stronie konta Apple, a prawdziwe powiadomienie nigdy nie prosi o hasło ani o kliknięcie odnośnika. Osobom, których to dotyczy, Apple zaleca Tryb blokady i kontakt z całodobową linią pomocy Access Now. Wszystkim pozostałym wystarczy zwykła higiena: aktualizacje, uwierzytelnianie dwuskładnikowe i ostrożność wobec wiadomości od nieznanych nadawców.
Newsletter · DevstockAcademy & Kodożercy
Bądź na bieżąco ze światem IT, AI i automatyzacji
Co wtorek: newsy z branży, praktyczne tipy i narzędzia które warto znać. Zero spamu.




