最新新闻 (CN)

苹果在发现已删除消息存在漏洞后推出 iPhone 安全包

iOS26
照片: iOS26 - Thrive Studios ID/ Shutterstock.com

苹果公司发布了新版本的移动操作系统,并为全球数百万用户提供了即时安装建议。 iOS 26.4.2 和 iOS 18.7.8 修复了通知管理中的一个严重漏洞。即使在用户删除后,技术错误仍将机密信息存储在设备上。该缺陷损害了该品牌设备绝对隐私的承诺。

在有关政府机构利用该漏洞的报道后,该案引起了国际反响。数字安全专家几个月来一直在追踪手机内部数据库中的异常行为。制造商选择紧急发布该软件。目的是在黑客方法在地下技术市场流行之前保护客户。

iOS 26
iOS 26 – Algi Febri Sugita/shutterstock.com

系统故障保留了已删除应用程序的数据

该软件缺陷已在网络安全目录中获得官方标识 CVE-2026-28950。该问题直接影响了负责在设备锁定屏幕上显示警报的服务。正常的编程流程需要在卸载程序时永久销毁记录。该缺陷阻止了隐藏系统文件的自动清理。

推送通知充当外部服务器和用户屏幕之间的持续桥梁。设备需要保留临时记录,以便在应用程序打开之前显示文本。错误恰恰在于删除命令和该临时缓存文件之间的通信失败。系统只是忽略了丢弃命令。

文本片段会无限期地继续记录在 iPhone 的物理内存中。这种非自愿保留引发了关于端到端加密局限性的激烈争论。对话在应用程序的原始环境中仍然安全。然而,发送到通知中心的摘要在用户保护方面造成了盲点。

移动系统架构使用本地数据库来管理接收到的警报的历史记录。现在发布的修复程序明确修改了这些临时条目的生命周期。更改源代码可确保删除软件后会从手机存储中删除与其关联的所有痕迹。

联邦调查揭露隐私泄露

最近的技术文档显示了在现实场景中对这种数据持久性的实际探索。美国当局在高度复杂的刑事调查中使用了该功能。联邦调查局能够使用先进的取证工具提取 Signal 对话的副本。即使嫌疑人从手机中删除了该应用程序以隐藏证据后,访问仍然发生。

信息的恢复完全依赖于苹果警报系统的残留记录。这家库比蒂诺公司没有就警方的具体行动或对终端的访问发表评论。该公司的更新说明证实了独立数字专家强调的情况。情况的严重性要求软件工程团队做出快速响应。

安全部队与科技公司之间的冲突在硅谷由来已久。情报机构不断寻找商业系统中的漏洞以绕过密码锁。这一特定漏洞的发现表明,即使是专注于匿名的平台也存在间接弱点。

开发人员验证新包的有效性

Signal 的创建者使用官方平台来评论结构性问题的解决方案。该组织赞扬了 iPhone 制造商在公众投诉后的技术响应速度。该修复恢复了人们对世界各地通过移动设备进行私人通信的信任。数字保密权激发了对最终解决方案的需求。

Messenger 编程团队分析了更新后新操作系统的行为。安装该软件包可以消除未来本地数据泄露的任何风险。

  • 该文件重点消除系统核心的CVE-2026-28950漏洞。
  • 较旧的型号收到版本 18.7.8,以确保提供同等的入侵保护。
  • 该过程会自动删除内存中不正确保留的任何历史记录。
  • 下载完成后,所有者无需手动配置。
  • 该消息应用程序确认其客户的展览已关闭。

这一技术确认让每天处理敏感数据的公众(例如活动人士和记者)放心。更新后的协议会阻止在硬件内部存储上创建新的隐藏文件。公司之间沟通的透明度有助于缓解用户最初的恐慌。

保护设备所需的步骤

应用修复需要访问手机的主设置菜单。所有者必须导航至软件部分并请求在 Apple 服务器上搜索更新。该过程会消耗能量,并且需要充足电的电池以避免中断。在此过程中连接电源可防止严重的安装故障。

专家建议在开始传输文件之前进行完整备份。备份可以通过 iCloud 服务或使用个人电脑完成。如果系统重写期间发生错误,该预防措施可保证照片和文档的完整性。

iOS 26.4.2 的分发逐渐发生在地球的不同地区。数以百万计的活跃设备在一周内都会收到可用性通知。消费者的快速采用是消除基于这一特定缺陷的间谍工具有效性的关键。

技术专业人士建议将来激活设备上的自动下载。该措施可防止延迟接收紧急发布的关键安全文件。操作系统核心服务的问题给消费者带来了高风险。该行业的立即动员表明关闭不需要的进入点的紧迫性。

↓ Continue lendo ↓