ข่าวล่าสุด (TH)

Apple ออก iOS 26.4.2 เพื่อปกป้องข้อมูลข้อความที่แคชไว้สำหรับการแจ้งเตือน

Apple logo
Foto: Apple logo - Michael Derrer Fuchs / Shutterstock.com

Apple เปิดตัวอัปเดต iOS 26.4.2 สำหรับ iPhone และ iPadOS 26.4.2 สำหรับ iPad ในวันพุธนี้ มาตรการแก้ไขข้อบกพร่องด้านความปลอดภัยในระบบแจ้งเตือน ปัญหานี้ทำให้ข้อมูลจากการแจ้งเตือนที่ถูกทำเครื่องหมายให้ลบยังคงจัดเก็บไว้ในอุปกรณ์

บริษัทยังได้เปิดตัว iOS 18.7.8 และ iPadOS 18.7.8 สำหรับรุ่นเก่าๆ ผู้ใช้สามารถติดตั้งการแก้ไขได้ผ่านส่วนการอัปเดตซอฟต์แวร์ในการตั้งค่าของอุปกรณ์ Apple อธิบายการเปลี่ยนแปลงนี้เป็นการปรับปรุงการปกปิดข้อมูลในปัญหารีจิสทรี

ข้อบกพร่องทำให้สามารถเก็บรักษาการแจ้งเตือนที่ถูกลบได้

ข้อผิดพลาดส่งผลต่อฐานข้อมูลการแจ้งเตือนแบบพุชภายใน การแจ้งเตือนที่ควรลบออกยังคงสามารถเข้าถึงได้ในหน่วยความจำภายในของอุปกรณ์ สิ่งนี้เกิดขึ้นแม้ว่าผู้ใช้จะลบข้อความหรือถอนการติดตั้งแอปพลิเคชันด้วยตนเอง

เครื่องมือทางนิติวิทยาศาสตร์สามารถกู้คืนตัวอย่างข้อความจากหน้าตัวอย่างได้ คดีดังกล่าวได้รับความสนใจหลังจากรายงานการสอบสวนของ FBI ในเท็กซัสเมื่อเดือนกรกฎาคม พ.ศ. 2568 เจ้าหน้าที่เข้าถึงข้อความจากแอปการสื่อสารที่เข้ารหัสผ่านแคชของระบบ ไม่ใช่ผ่านตัวแอปเอง

การเข้ารหัสจากต้นทางถึงปลายทางของแอปยังคงเหมือนเดิม การเข้าถึงถูกจำกัดไว้เพียงส่วนย่อยที่เก็บไว้นอกแอปเนื่องจากมีการสร้างตัวอย่างบนหน้าจอล็อค ข้อความที่ส่งไม่ได้ทำให้เกิดกลไกเดียวกัน

  • การแจ้งเตือนข้อความขาเข้าสร้างตัวอย่างที่เก็บไว้
  • การลบอัตโนมัติในแอปไม่ได้ล้างแคชของระบบอย่างสมบูรณ์
  • เครื่องมืออย่าง Cellebrite และ GrayKey ดึงข้อมูลที่เก็บไว้
  • ปัญหาดังกล่าวส่งผลต่อเนื้อหาการแจ้งเตือนแบบพุชเท่านั้น
  • การอัปเดตก่อนหน้านี้จำเป็นต้องปิดการแสดงตัวอย่างด้วยตนเอง
ไอโอเอส 26
iOS 26 – แจ็คเพรส/shutterstock.com

การแก้ไขเกี่ยวข้องกับการล้างข้อมูลที่ได้รับการปรับปรุง

Apple จัดการกับการบันทึกที่ไม่ดีด้วยการทำความสะอาดข้อมูลที่มีประสิทธิภาพมากขึ้น ขณะนี้ระบบสามารถลบข้อมูลออกจากการแจ้งเตือนได้ทันทีที่มีการทำเครื่องหมายเพื่อลบ การเปลี่ยนแปลงเกิดขึ้นในระดับระบบปฏิบัติการ

การอัพเดตไม่จำเป็นต้องมีการเปลี่ยนแปลงพฤติกรรมของผู้ใช้ ผู้ที่เปิดใช้งานการแสดงตัวอย่างจะได้รับการป้องกันโดยอัตโนมัติ ก่อนหน้านี้ วิธีเดียวที่มีประสิทธิภาพในการหลีกเลี่ยงการเก็บรักษาคือการปิดใช้งานคุณลักษณะนี้ในการตั้งค่าด้วยตนเอง

CVE-2026-28950 ระบุช่องโหว่ เอกสารอย่างเป็นทางการของ Apple กล่าวถึงเฉพาะการแก้ไขทางเทคนิคโดยไม่มีรายละเอียดเพิ่มเติมเกี่ยวกับการแสวงหาผลประโยชน์ครั้งก่อน บริษัทมีแนวโน้มที่จะหลีกเลี่ยงการแสดงความคิดเห็นเกี่ยวกับการสืบสวนที่กำลังดำเนินอยู่

อุปกรณ์ที่เข้ากันได้กับเวอร์ชันใหม่

รุ่นตั้งแต่ iPhone 11 เป็นต้นไปจะได้รับ iOS 26.4.2 และ iPadOS 26.4.2 รายการนี้ประกอบด้วย iPad Pro รุ่นที่ 3, iPad Air รุ่นที่ 3, iPad รุ่นที่ 8 และ iPad mini รุ่นที่ 5 เวอร์ชันเก่าจะได้รับ iOS 18.7.8 และ iPadOS 18.7.8

iOS 26.4.2 บิลด์คือ 23E261 อันสำหรับ iOS 18.7.8 คือ 22H352 การอัปเดตทั้งสองมีให้ดาวน์โหลดผ่านทางอากาศ กระบวนการนี้ใช้เวลาไม่กี่นาทีและต้องใช้การเชื่อมต่ออินเทอร์เน็ตที่เสถียร

วิธีการติดตั้งการอัพเดตความปลอดภัย

เปิดแอปการตั้งค่าบน iPhone หรือ iPad ของคุณ ไปที่ทั่วไปแล้วอัพเดตซอฟต์แวร์ ระบบจะตรวจสอบความพร้อมใช้งานและเริ่มการดาวน์โหลดหากมีเวอร์ชันล่าสุดปรากฏขึ้น อุปกรณ์อาจรีสตาร์ทระหว่างการติดตั้ง

ผู้เชี่ยวชาญแนะนำให้อัปเดตโดยเร็วที่สุด การแก้ไขนี้จะปิดช่องโหว่ที่เปิดเผยข้อมูลที่ละเอียดอ่อนในการแจ้งเตือน ใครก็ตามที่ใช้แอพที่มีข้อความชั่วคราวหรือเข้ารหัสจะได้รับการปกป้องเพิ่มเติมอีกชั้นบนอุปกรณ์ของตน

Apple รักษานโยบายที่จะไม่พูดถึงช่องโหว่จนกว่าจะมีการเผยแพร่แพตช์ การสนับสนุนอย่างเป็นทางการจะแสดงเฉพาะคำอธิบายทางเทคนิคของปัญหาที่ได้รับการแก้ไขเท่านั้น ผู้ใช้ในเวอร์ชันก่อนหน้าควรตรวจสอบความพร้อมใช้งานของการแก้ไขที่เกี่ยวข้อง

การเปิดตัวเกิดขึ้นเมื่อบริษัทเตรียมระบบเวอร์ชันหลักถัดไป การทดสอบ iOS 26.5 เบต้ายังดำเนินอยู่ และ WWDC 2026 ก็ใกล้เข้ามาแล้ว แพทช์รักษาความปลอดภัยมาถึงอย่างอิสระเพื่อปกป้องอุปกรณ์ปัจจุบันอย่างเร่งด่วน

ผลกระทบต่อผู้ใช้แอปส่งข้อความ

การปรับนี้จะเป็นประโยชน์ต่อผู้ที่ได้รับการแจ้งเตือนที่มีเนื้อหาเป็นข้อความเป็นหลัก แอพอย่าง Signal ที่ให้การลบอัตโนมัติ ตอนนี้มีการทำความสะอาดบน iOS ที่มีประสิทธิภาพมากขึ้นแล้ว แฟรกเมนต์ที่เคยเก็บไว้ในแคชไม่ควรคงอยู่อีกต่อไป

การเปลี่ยนแปลงนี้เสริมสร้างความเป็นส่วนตัวในท้องถิ่นโดยไม่รบกวนการเข้ารหัสจากต้นทางถึงปลายทาง ผู้ใช้ไม่จำเป็นต้องปิดการแสดงตัวอย่างเพื่อรักษาความปลอดภัย ระบบปฏิบัติการจะดูแลการลบโดยอัตโนมัติหลังจากการอัพเดต

รายงานก่อนหน้านี้ระบุว่าปัญหาจำกัดอยู่เฉพาะข้อความขาเข้าเท่านั้น ข้อความที่ส่งไม่ได้สร้างการแจ้งเตือนในรูปแบบเดียวกันบนอุปกรณ์ของผู้ส่ง ข้อจำกัดนี้ลดขอบเขตของข้อมูลที่เข้าถึงได้โดยเครื่องมือภายนอก

Apple แนะนำให้ผู้ใช้ที่มีสิทธิ์ทุกคนติดตั้งการอัปเดต กระบวนการนี้ง่ายและไม่ลบข้อมูลส่วนบุคคล อุปกรณ์ที่เปิดใช้งานการอัปเดตอัตโนมัติควรได้รับแพ็คเกจเร็วๆ นี้

อัพเดตเอกสารทางเทคนิค

  • เวอร์ชัน: iOS 26.4.2 (รุ่น 23E261)
  • เวอร์ชัน: iPadOS 26.4.2 (รุ่น 23E261)
  • เวอร์ชันสำหรับรุ่นเก่า: iOS 18.7.8 (รุ่น 22H352)
  • เวอร์ชันสำหรับรุ่นเก่า: iPadOS 18.7.8 (รุ่น 22H352)
  • การแก้ไขหลัก: ปัญหาการลงทะเบียนบริการการแจ้งเตือน
  • อุปกรณ์ที่รองรับ: iPhone 11 ขึ้นไป, iPads ที่อยู่ในรายการ
  • วิธีการติดตั้ง: การตั้งค่า > ทั่วไป > การอัปเดตซอฟต์แวร์

การอัปเดตนี้เสริมสร้างการปกป้องข้อมูลในระบบนิเวศของ Apple มันแสดงให้เห็นถึงความสนใจต่อปัญหาการเก็บรักษาข้อมูลแม้ในสถานการณ์ที่ผู้ใช้ตั้งใจลบ

↓ Continue lendo ↓

ดูเพิ่มเติม em ข่าวล่าสุด (TH)

IOS 26.5 Beta 4 พร้อมใช้งานแล้วพร้อมการปรับปรุงประสิทธิภาพและ RCS

IOS 26.5 Beta 4 พร้อมใช้งานแล้วพร้อมการปรับปรุงประสิทธิภาพและ RCS

02/05/2026
Kathy Hilton ปฏิเสธความรับผิดชอบกรณีแขกล้มที่คฤหาสน์ Bel Air

Kathy Hilton ปฏิเสธความรับผิดชอบกรณีแขกล้มที่คฤหาสน์ Bel Air

02/05/2026
Apple ยุติการสนับสนุน Intel ใน macOS 27 และปิด Rosetta 2 ในเดือนกันยายน

Apple ยุติการสนับสนุน Intel ใน macOS 27 และปิด Rosetta 2 ในเดือนกันยายน

02/05/2026
Tesla Model X เป็นผู้นำตลาดรถยนต์มือสองในสหรัฐฯ ด้วยยอดขายภายใน 25.6 วัน

Tesla Model X เป็นผู้นำตลาดรถยนต์มือสองในสหรัฐฯ ด้วยยอดขายภายใน 25.6 วัน

02/05/2026
Berkshire Meeting เผยยุคแห่งการเปลี่ยนแปลงโดยมี Greg Abel แสดงใน Omaha

Berkshire Meeting เผยยุคแห่งการเปลี่ยนแปลงโดยมี Greg Abel แสดงใน Omaha

02/05/2026
Berkshire Hathaway ลดการเข้าร่วมงานช็อปปิ้งประจำปี โดยมี Greg Abel เป็นจุดสนใจ

Berkshire Hathaway ลดการเข้าร่วมงานช็อปปิ้งประจำปี โดยมี Greg Abel เป็นจุดสนใจ

02/05/2026
ค่าน้ำมันที่เกิน 8 ดอลลาร์ทำให้คนขับในลอสแอนเจลิสใช้จ่าย 100 ดอลลาร์ต่อการเติมแต่ละครั้ง

ค่าน้ำมันที่เกิน 8 ดอลลาร์ทำให้คนขับในลอสแอนเจลิสใช้จ่าย 100 ดอลลาร์ต่อการเติมแต่ละครั้ง

02/05/2026
Nintendo ประกาศเปิดตัว Switch 2 และ Switch เก้ารุ่นในเดือนพฤษภาคม 2569 (99)

Nintendo ประกาศเปิดตัว Switch 2 และ Switch เก้ารุ่นในเดือนพฤษภาคม 2569 (99)

02/05/2026
Crimson Desert ได้รับการอัพเดต 1.05 พร้อมโหมดรีแมตช์และความท้าทายใหม่ๆ

Crimson Desert ได้รับการอัพเดต 1.05 พร้อมโหมดรีแมตช์และความท้าทายใหม่ๆ

02/05/2026
Samsung กลับมาเป็นผู้นำสมาร์ทโฟนด้วย Galaxy S26 ในไตรมาสแรกของปี 2026

Samsung กลับมาเป็นผู้นำสมาร์ทโฟนด้วย Galaxy S26 ในไตรมาสแรกของปี 2026

02/05/2026
Vellfire Sedan ได้รับดิฟฟิวเซอร์ด้านหลังและกลับสู่สนามเพื่อเตรียมพร้อมสำหรับงาน Toyota

Vellfire Sedan ได้รับดิฟฟิวเซอร์ด้านหลังและกลับสู่สนามเพื่อเตรียมพร้อมสำหรับงาน Toyota

02/05/2026
IPhone จะมีคุณสมบัติปัญญาประดิษฐ์เจเนอเรชั่นใหม่พร้อมกับการมาถึงของ iOS 27

IPhone จะมีคุณสมบัติปัญญาประดิษฐ์เจเนอเรชั่นใหม่พร้อมกับการมาถึงของ iOS 27

02/05/2026