Bản cập nhật khẩn cấp iOS 26.4.2 sửa lỗi cho phép truy cập tin nhắn Signal

iOS26

iOS26 - Thrive Studios ID/ Shutterstock.com

Apple đã phát hành iOS 26.4.2 và iOS 18.7.8 với khuyến nghị cài đặt ngay lập tức cho tất cả chủ sở hữu thiết bị tương thích. Các phiên bản mới của hệ điều hành khắc phục lỗ hổng nghiêm trọng trong dịch vụ thông báo. Lỗi cho phép thông tin được đánh dấu xóa vẫn được lưu trữ trên thiết bị mà không có sự đồng ý của người dùng.

Lỗ hổng bảo mật này đã thu hút sự chú ý toàn cầu sau khi có báo cáo cho rằng các cơ quan tình báo đã sử dụng lỗ hổng này để truy cập nội dung tin nhắn riêng tư. Các chuyên gia về quyền riêng tư đã theo dõi vụ việc kể từ khi xuất hiện những nghi ngờ đầu tiên về sự tồn tại của dữ liệu trong cơ sở dữ liệu đẩy. Công ty Cupertino đã chọn phát hành nhanh để bảo vệ cơ sở người dùng trước khi phương thức khai thác được biết đến rộng rãi.

Lỗ hổng trong dịch vụ thông báo ảnh hưởng đến quyền riêng tư dữ liệu

Sự cố kỹ thuật, được xác định chính thức bằng mã CVE-2026-28950, xảy ra trong dịch vụ thông báo hệ sinh thái di động của Apple. Trong điều kiện bình thường, khi người dùng xóa tin nhắn hoặc xóa ứng dụng, dữ liệu liên kết với thông báo sẽ bị xóa vĩnh viễn. Tuy nhiên, lỗi này đã cho phép các đoạn thông tin này vẫn còn trong cơ sở dữ liệu cục bộ của iPhone.

Việc lưu giữ dữ liệu bất ngờ này đã làm dấy lên mối lo ngại sâu sắc về tính hiệu quả của mã hóa đầu cuối trong các ứng dụng truyền thông. Mặc dù tin nhắn được bảo mật trong ứng dụng nhưng các bản tóm tắt hiển thị trên màn hình khóa hoặc trung tâm thông báo vẫn dễ bị tấn công. Bản vá được phát hành hiện thay đổi cách hệ thống quản lý vòng đời của các mục thông tin tạm thời này.

iOS 26 – Algi Febri Sugita/shutterstock.com

Cuộc điều tra của FBI dẫn đến sự khẩn cấp trong việc sửa chữa hệ thống

Các báo cáo kỹ thuật gần đây đã chỉ ra rằng tính tồn tại lâu dài của dữ liệu này đã bị khai thác trong các cuộc điều tra tội phạm ở Hoa Kỳ. Theo thông tin mà báo chí công nghệ có được, FBI đã tìm cách khôi phục được bản sao tin nhắn từ ứng dụng Signal ngay cả sau khi gỡ bỏ phần mềm này khỏi thiết bị. Có thể truy cập chính xác nhờ sự hiện diện của các bản ghi còn sót lại này trong cơ sở dữ liệu thông báo iOS.

Xem Thêm

Báo cáo ban đầu từ cổng 404 Media nêu chi tiết rằng kỹ thuật này đã vượt qua các lớp bảo vệ truyền thống của ứng dụng. Apple không bình luận cụ thể về hoạt động của cơ quan chức năng, nhưng mô tả cách khắc phục trên trang hỗ trợ phù hợp với kịch bản được các chuyên gia mô tả. Mức độ khẩn cấp của việc tải xuống phản ánh mức độ nghiêm trọng của lỗi cho phép khôi phục dữ liệu được cho là đã bị phá hủy.

  • iOS 26.4.2 tập trung hoàn toàn vào việc sửa lỗ hổng CVE-2026-28950
  • Các thiết bị cũ hơn đã nhận được iOS 18.7.8 để duy trì tính tương đương về bảo mật
  • Quá trình cài đặt sẽ tự động xóa tất cả nhật ký thông báo được bảo quản không đúng cách
  • Ứng dụng Signal xác nhận rằng bản cập nhật sẽ chấm dứt khả năng hiển thị của người dùng
  • Không cần cấu hình thủ công sau khi khởi động lại thiết bị

Signal xác nhận giải pháp và củng cố tầm quan trọng của bản vá bảo mật

Ứng dụng Signal, nổi tiếng với việc tập trung vào quyền riêng tư, đã sử dụng các kênh chính thức của mình để xác thực tính hiệu quả của bản cập nhật của Apple. Tổ chức bày tỏ sự hài lòng với tốc độ phản hồi kỹ thuật sau khi báo cáo công khai về lỗ hổng. Theo công ty, việc sửa lỗi này là cần thiết để đảm bảo quyền cơ bản của con người được giao tiếp riêng tư trong môi trường kỹ thuật số.

Sự xác nhận của Signal mang lại sự nhẹ nhõm cho những người dùng phụ thuộc vào nền tảng cho các cuộc đối thoại nhạy cảm. Nhóm phát triển ứng dụng nhấn mạnh rằng, sau khi cài đặt iOS 26.4.2, mọi thông báo do nhầm lẫn sẽ bị hệ thống xóa. Ngoài ra, giao thức mới ngăn chặn việc lưu giữ các tin nhắn trong tương lai từ các ứng dụng đã xóa trên bộ nhớ vật lý của phần cứng.

Cập nhật quy trình và khuyến nghị bảo mật

Để áp dụng bản sửa lỗi, người dùng phải truy cập menu cài đặt của iPhone và kiểm tra tính khả dụng của phần mềm mới. Quá trình cài đặt yêu cầu thiết bị có đủ pin hoặc được kết nối với nguồn điện. Bạn nên thực hiện sao lưu toàn bộ vào iCloud hoặc máy tính trước khi bắt đầu quy trình như một biện pháp phòng ngừa tiêu chuẩn.

Các nhà phân tích bảo mật khuyến nghị nên bật cập nhật tự động để tránh sự chậm trễ trong việc nhận các bản vá quan trọng. Thị trường công nghệ lưu ý rằng các lỗi liên quan đến dịch vụ hệ thống như thông báo tuy hiếm gặp nhưng lại cực kỳ nhạy cảm. Việc huy động nhanh chóng của Apple cho thấy nguy cơ bị khai thác là có thật và ngay lập tức đối với cơ sở thiết bị đang hoạt động trên toàn cầu.

Xem Thêm