Виробник iPhone випускає термінове виправлення недоліку, який зберігав видалені сповіщення

Apple

Apple - Dontree_M/shutterstock.com

Цього вівторка, 22 квітня 2026 року, Apple випустив критично важливий пакет безпеки для користувачів iPhone і iPad. Оновлення спрямоване на усунення певної вразливості в службах оповіщення мобільної операційної системи. Технічна проблема зберігала записи даних, які власник пристрою вже позначив для остаточного видалення. Недолік скомпрометував конфіденційність тисяч людей у ​​всьому світі. Компанія діяла швидко. Ремонт доступний споживачам через дві різні версії програмного забезпечення для різних поколінь обладнання.

Помилка збереження даних набула розголосу після повідомлень про вилучення інформації державними органами. Спеціалізовані судово-медичні експерти Ferramentas змогли отримати доступ до повідомлень із програми Signal під час зупинок поліції. Вміст залишався мовчки прихованим у базі даних push-сповіщень пристрою. Ситуація виникла навіть після того, як користувач повністю видалив програму для обміну зашифрованими повідомленнями. Ця справа привернула увагу під час федеральних розслідувань щодо Estados Unidos. Especialistas у цифровій безпеці попередив про ризики, пов’язані з фізичним доступом до вразливого обладнання.

яблуко – gowithstock/Shutterstock.com

Уразливість Dinâmica в системних реєстрах

Дефект програмного забезпечення дозволяв видаленим сповіщенням продовжувати зберігатися у внутрішній пам’яті смартфона чи планшета. Аномалія виникла незалежно від дії користувача, щоб очистити головний екран сповіщень. Збій у процесі реєстрації даних спричинив таке несподіване збереження системних файлів. Виробник вирішив технічну безвихідь, реалізувавши вдосконалене формулювання оброблюваної інформації. Офіційний ідентифікаційний код цієї проблеми – CVE-2026-28950. Технічна класифікація вказує на структурну помилку каротажу.

Aplicativos, орієнтований на конфіденційність, отримав найбільший удар від цього порушення операційної системи. Signal пропонує власні налаштування, щоб приховати вміст повідомлень на екрані блокування пристрою. Помилка iOS обійшла ці захисні бар’єри, встановлені кодом месенджера. Внутрішні записи зберігали фрагменти тексту та конфіденційні метадані без відома власника. Usuários вважав, що вони були захищені, налаштувавши програму на відображення лише імені відправника. Невдача поставила цих людей у ​​надзвичайно ризиковані ситуації під час нападів.

Вилучення цієї залишкової інформації безпосередньо залежало від фізичного доступу до розблокованого пристрою сторонніми особами. Investigadores використовував програмне забезпечення глибокого сканування для читання бази даних, прихованої в корені системи. Push-повідомлення часто містять короткі фрагменти приватних розмов і унікальні ідентифікатори. Electronic Frontier Foundation посилив необхідність перегляду дозволів, наданих встановленим програмам. Програми Muitos надсилають конфіденційні дані без належного наскрізного шифрування під час трафіку сповіщень через сервери.

Linhas пристроїв, охоплених новою версією

Ремонт поширюється розділеним чином, щоб охопити різні покоління процесорів і пам’яті. Consumidores, які використовують iOS 26, отримують збірку 26.4.2 одразу на своїх терміналах. Така сама нумерація стосується iPadOS для найновіших планшетів, проданих цим брендом. Компанія гарантує покриття широкого спектру обладнання, випущеного в останні роки. Встановлення пакета остаточно усуває вразливість. Пристрої, сумісні з цією основною версією, включають кілька популярних ліній.

Дивіться Також
  • Smartphones з лінійки iPhone 11.
  • Tablets 12,9-дюймовий iPad Pro випускається з третього покоління.
  • Modelos 11-дюймовий iPad Pro першого покоління.
  • Linha iPad Air починаючи з третього покоління.
  • Versões iPad початкового рівня, починаючи з восьмого покоління.
  • Aparelhos iPad mini випускається з п’ятого покоління.

Компанія також розробила спеціальне рішення для старого обладнання, яке не підтримує поточну систему. Пристрої Esses отримують версії iOS 18.7.8 і iPadOS 18.7.8 через офіційні сервери. Список сумісності варіюється від iPhone XR до нещодавнього iPhone 16e. Моделі планшетів Diversos, оснащені процесорами A16, A17 Pro, M2 і M3, також належать до цієї розширеної групи підтримки. Стратегія демонструє постійні зусилля щодо захисту користувачів, які підтримують пристрої попереднього покоління в повному робочому стані.

Impacto напряму до конфіденційності та видалення відходів

Застосування виправлення безпеки змінює спосіб керування щоденною історією сповіщень операційною системою. Сповіщення, які були випадково збережені, видаляються під час перезапуску пристрою. Програмне забезпечення автоматично та безповоротно очищає пошкоджену базу даних. Novas Повідомлення, отримані видаленими програмами, більше не зберігатимуться в прихованій пам’яті телефону. Розробники Signal опублікували офіційну подяку за швидке вирішення цього критичного збою інфраструктури.

Atualizações, орієнтований на кібербезпеку, рідко містить візуальні модифікації графічного інтерфейсу користувача. Основна мета цих випусків — гарантувати стабільність коду та закрити точки входу для зовнішніх зловмисників. Власники пристроїв майже не помічають різниці в щоденному використанні після завершення завантаження. Захист діє мовчки за лаштунками обробки даних. Відсутність розголошеної оцінки CVSS не зменшує значення впливу на конфіденційність окремих клієнтів.

Сценарій цифрової загрози вимагає швидкої реакції від великих технологічних корпорацій на світовому ринку. Відкриття того, що криміналістичні інструменти активно використовують цю діру, прискорило розробку виправлення. Оновлення посилює захист від несанкціонованого вилучення даних у криміналістичних лабораторіях. Investigadores і експерти-криміналісти тепер стикаються з технічними перешкодами під час пошуку залишкової інформації з видалених програм. Завдяки цьому екстреному втручанню цілісність локального сховища було повністю відновлено.

Захист Medidas Рекомендовано для споживачів

Виробник рекомендує всім клієнтам встановити пакет корекції якомога швидше. Процедура не вимагає від власника смартфона високих технічних знань. Система виводить на екран попередження для тих, хто тримає пошук оновлень активованим в загальних налаштуваннях. Користувачеві потрібно лише підтвердити операцію, підключивши пристрій до бездротової мережі. Застосування належної практики цифрової безпеки доповнює захист, який пропонує нове встановлене програмне забезпечення.

  • Inicie негайно завантажує оновлення через меню налаштувань системи.
  • Revise ретельно перевіряє налаштування сповіщень для програм, які обробляють фінансові чи особисті дані.
  • Desative відображення вмісту на екрані блокування для месенджерів для суто приватного використання.
  • Mantenha опцію автоматичного завантаження програмного забезпечення завжди ввімкнено на основному пристрої.

Розв’язання цього інциденту підкреслює складність екосистеми сповіщень на сучасних мобільних пристроях. Зручність отримання миттєвих сповіщень часто суперечить вимогам користувачів щодо повної конфіденційності. Втручання компанії усуває безпосередній ризик витоку метаданих через фізичний доступ до терміналу. Кінцевий споживач відновлює контроль над тим, яка інформація зберігається на його власному мобільному телефоні. Постійна пильність щодо дозволів, наданих додаткам, залишається найкращим захистом від небажаного впливу.

Дивіться Також