В сравнительном материале Kaspersky отмечается, что жесткий контроль Apple над системой и приложениями позволяет iOS обеспечивать высокий уровень защиты без дополнительных настроек. При этом специалисты отдельно подчеркивают: закрытая архитектура не делает iPhone неуязвимым. Среди рисков остаются вредоносные программы, фишинг, утечки данных, слабая защита учетных записей и уязвимости нулевого дня.
К тому же модель iOS уже не везде полностью закрыта. По данным Apple, альтернативная дистрибуция приложений доступна в странах Евросоюза, Бразилии и Японии, а в ЕС программы можно устанавливать в том числе с сайтов разработчиков. Такие приложения проходят нотарификацию Apple, но она не равнозначна полной проверке по правилам App Store. Сама компания предупреждает о дополнительных рисках альтернативной дистрибуции.
Свежий пример уязвимости самой iOS появился в феврале текущего года. В iOS 26.3 Apple исправила CVE-2026-20700: злоумышленник, уже получивший возможность записи данных в память, мог выполнить произвольный код. Компания сообщила, что проблемой могли воспользоваться в ходе крайне сложной адресной атаки на конкретных пользователей версий iOS, выпущенных до iOS 26.
Риск связан не только с самой операционной системой. В начале этого года специалисты Kaspersky обнаружили несколько приложений с новой версией криптостилера SparkCat одновременно в Google Play и App Store. Вариант для iOS использовал технологию Apple Vision для распознавания текста.
Годом ранее через оба официальных магазина распространялся троян SparkKitty, способный передавать злоумышленникам фотографии со смартфона и сведения об устройстве. Один из зараженных Android-мессенджеров в Google Play скачали более 10 тыс. раз. Исследование SparkKitty показывает, что публикация программы в официальном магазине снижает риск, но сама по себе не гарантирует отсутствие вредоносных функций.
Это не означает, что модерация магазинов бесполезна. По данным самой Google, в 2025 году компания не допустила публикации более 1,75 млн приложений, нарушавших правила Google Play, и заблокировала свыше 80 тыс. аккаунтов разработчиков. Play Protect ежедневно проверяет более 350 млрд приложений на Android-устройствах. У Android при этом сохраняется более заметный риск, связанный со сторонней установкой программ. APK можно получить через браузер, мессенджер или сайт, минуя Google Play.
Масштаб мобильных угроз показывает отчет Kaspersky за II квартал 2026 года. По данным Kaspersky Security Network, решения компании заблокировали более 1,99 млн атак с использованием вредоносного, рекламного и нежелательного мобильного ПО и обнаружили свыше 304 тыс. вредоносных установочных пакетов. Из них 93 574 были связаны с банковскими троянами. Эти цифры относятся к телеметрии пользователей продуктов Kaspersky, а не ко всей экосистеме Android.
Google одновременно усиливает встроенную защиту. В 2026 году компания объявила о расширении Live Threat Detection — функции, которая анализирует поведение программ непосредственно на устройстве и предупреждает о подозрительных действиях. Для Chrome на Android также усиливается проверка APK: при включенном Safe Browsing система может проверить файл на известное вредоносное ПО еще до загрузки.
Поэтому ответ на вопрос «что безопаснее?» зависит от сценария. При стандартных настройках iOS обычно оставляет меньше возможностей случайно ослабить защиту. В Android итоговый уровень безопасности сильнее зависит от производителя смартфона, срока поддержки устройства, источников приложений и действий владельца.
Однако многие распространенные атаки вообще не требуют взлома операционной системы. Фишинговая страница, просьба установить программу, предоставить доступ к устройству или передать код подтверждения одинаково опасны для владельцев Android и iPhone.
Чтобы снизить риски, следует своевременно устанавливать обновления, скачивать приложения из проверенных источников, не открывать APK и установочные профили из сообщений, контролировать разрешения программ и использовать двухфакторную аутентификацию. Пароли и seed-фразы криптокошельков не стоит хранить в виде скриншотов, а на смартфоне желательно заранее включить поиск устройства и возможность удаленного стирания данных.
Закрытая архитектура iOS действительно сокращает часть потенциальных путей атаки. Однако уязвимости самой системы, вредоносные приложения и атаки на пользователя существуют на обеих платформах. Поэтому уровень защиты смартфона определяется не только операционной системой, но и тем, насколько регулярно устройство обновляется и как с ним обращается владелец.