最新新聞 (TW)

IPhone 系統的新版本阻止了保存已刪除警報歷史記錄的缺陷

Apple, caixa, telefone
Foto: Apple, caixa, telefone - Michael Derrer Fuchs / Shutterstock.com

科技巨頭蘋果公司向全球用戶提供了新版本的行動作業系統。 iOS 26.4.2 軟體套件現已登陸支援的設備,專注於解決結構性隱私問題。此技術漏洞允許設備的內部註冊表保留螢幕上收到的警報內容。該錯誤損害了最終刪除敏感資料的承諾。

在發現政府當局在刑事調查期間利用了這個漏洞幾週後,緊急修復程序就出現了。數位安全專家指出,該缺陷存在於手機的中央資料庫中。該更新重寫了臨時記憶體管理協議。該製造商此舉旨在恢復日常使用加密通訊平台的客戶的信任。

Iphone、蘋果、盒子
Iphone、蘋果、盒子 -cnythzl/ iStock

聯邦調查顯示可以存取已刪除的文本

關於該系統脆弱性的警告來自調查新聞入口網站 404 Media 進行的一項調查。報告顯示,聯邦調查局特工設法從繳獲的設備中提取了重要資訊。該具體案件涉及對德克薩斯州拘留中心內記錄的槍擊事件的調查。調查人員訪問了蘋果作業系統的內部日誌。

法庭文件顯示,聯邦特工從 Signal 應用程式中讀取了對話片段。令人震驚的細節是,嫌疑人已經從手機上卸載了簡訊軟體。行動系統架構維護一個隱藏文件,其中包含所有收到的通知的歷史記錄。普通用戶沒有任何原生工具來查看或刪除這個深層記錄。

這些資料的持久性為專注於極端隱私的應用程式造成了安全盲點。如果主機作業系統保留原始警報的副本,提供自毀性訊息的平台就會失去效力。這項發現引發了網路安全界關於用戶對其自己硬體的控制限制的激烈爭論。報告發布後,製造商面臨的壓力迅速增加。

警報管理中的漏洞機制

要了解問題的嚴重程度,您需要了解現代手機如何在後台處理接收訊息。當訊息到達時,中間伺服器會發送資料包以點亮裝置的螢幕。此過程會產生自動數字軌跡。作業系統對此條目進行編目,以確保警報正確傳遞給收件者。

版本 26.4.2 修復的錯誤處於此通知生命週期的最後階段。標準協議規定,一旦用戶消除警告或打開應用程序,就應刪除該記錄。然而,程式碼編寫中的一個缺陷導致資料庫無法被徹底清理。文字儲存在未分配的記憶體區域。

技術故障的動態呈現出有利於法醫提取的具體特徵:

  • 中央資料庫儲存本地加密之前的明文。
  • 配置自毀計時器的訊息在隱藏日誌中仍然可讀。
  • 無需打開原始應用程式即可讀取片段。
  • 手動移除軟體沒有觸發清除系統歷史記錄命令。
  • 警方提取工具能夠在幾分鐘內繪製出這些殘留文件的地圖。

新安全包的實施徹底改變了這個慣例。製造商重寫了刪除命令,以確保記憶體空間立即被覆蓋。該公司確保標記為廢棄的通知不會留下任何類型的可恢復數位殘留物。

訊息平台慶祝糾正敏捷性

Signal 是一款以其高加密標準而聞名的應用程序,其開發團隊公開表示支持蘋果的舉措。該公司利用其官方管道詳細介紹了此次更新的正面影響。該聲明強調,新軟體可以追溯消除因係統錯誤而滯留在設備上的任何通知。重新啟動設備後,清潔過程立即進行。

該平台的高層在社群網路X上發表了感謝信。文中讚揚了這家科技巨頭在識別和減輕與本地資料外洩相關的風險方面的速度。該訊息強調,保護私人通訊需要應用程式創建者和開發作業系統的公司之間的完美協調。該鏈條中的薄弱環節會危及整個生態系統。

這事件對 2026 年資訊安全的複雜性提出了技術提醒。專家指出,端對端加密可以保護透過網路傳輸的資料。然而,設備的實體安全性和作業系統的完整性同樣重要。技術領域不同公司之間的合作對於縮小這些架構差距至關重要。

少量添加和安裝建議

雖然主要重點是資料庫屏蔽,但更新為日常體驗帶來了額外的改進。新版本對設備的輔助工具進行了微調。該公司還擴展了虛擬鍵盤目錄,並添加了新的表情符號。這些小添加可以作為視覺激勵,促使用戶盡快下載。

軟體包的安裝遵循製造商制定的中期維護標準。用戶必須訪問主設定選單並導航到常規更新選項卡。系統將掃描伺服器以查找與特定手機型號對應的檔案。傳輸過程需要穩定的網路連線。

技術人員建議僅當設備連接到可靠的 Wi-Fi 網路時才啟動此程序。設備的電池電量必須至少有一半或已插入插座。此預防措施可防止手機在重寫核心代碼時關閉。突然中斷此過程可能會損壞重要檔案並暫時導致裝置無法使用。

↓ Continue lendo ↓