Το Apple κυκλοφόρησε μια ενημέρωση ασφαλείας αυτή την εβδομάδα που επιλύει ένα πρόβλημα στη βάση δεδομένων ειδοποιήσεων iOS. Το Notificações με σήμανση για διαγραφή θα μπορούσε να παραμείνει αποθηκευμένο στη συσκευή ακόμα και μετά την αφαίρεση. Το μέτρο επηρεάζει τα iPhone από το μοντέλο 11 και μετά και πολλά συμβατά iPad. Το Usuários μπορεί τώρα να κατεβάσει το πακέτο μέσω του μενού ρυθμίσεων.
Η αποτυχία αφορούσε την υπηρεσία ειδοποίησης push. Dados των μηνυμάτων που ο χρήστης ή η εφαρμογή θεώρησε ότι είχαν διαγραφεί παρέμειναν προσβάσιμα στον τοπικό χώρο αποθήκευσης. Το Relatos ανέφερε ότι τα εγκληματολογικά εργαλεία που χρησιμοποιούνται από τις υπηρεσίες ασφαλείας ήταν σε θέση να ανακτήσουν αποσπάσματα περιεχομένου, συμπεριλαμβανομένων των εφαρμογών ανταλλαγής μηνυμάτων που εστιάζονται στο απόρρητο.
Το Atualização φτάνει με βελτιωμένη επεξεργασία δεδομένων
Το iOS 26.4.2 εισάγει βελτιώσεις στην επεξεργασία δεδομένων ειδοποιήσεων. Το Apple περιέγραψε την ενημέρωση κώδικα ως λύση σε ένα ζήτημα μητρώου όπου τα στοιχεία που επισημάνθηκαν για διαγραφή διατηρήθηκαν απροσδόκητα. Το πακέτο περιλαμβάνει επίσης την ίδια επιδιόρθωση για το iPadOS 26.4.2. Το προηγούμενο σύστημα Versões έλαβε ισοδύναμη ενημέρωση σε iOS 18.7.8 και iPadOS 18.7.8.
- iPhone 11 και μεταγενέστερα μοντέλα
- iPad Pro 12,9 ιντσών από 3η γενιά
- iPad Pro 11 ιντσών από την 1η γενιά
- iPad Air από 3η γενιά
- iPad από 8η γενιά και μετά
- iPad mini από 5η γενιά και μετά
Η παραπάνω λίστα συνοψίζει τις συσκευές που πληρούν τις προϋποθέσεις για την ενημέρωση, σύμφωνα με τις επίσημες σημειώσεις της εταιρείας. Η εγκατάσταση μπορεί να γίνει χειροκίνητα ή αυτόματα, ανάλογα με τις ρυθμίσεις της συσκευής. Ενημέρωση Depois, οι διατηρημένες ειδοποιήσεις αφαιρούνται κατά λάθος από τη συσκευή. Οι ειδοποιήσεις Futuras για διαγραμμένες εφαρμογές δεν θα πρέπει πλέον να διατηρούνται.
Το πρόβλημα έγινε ορατό μετά από μια αναφορά που περιγράφει λεπτομερώς τη χρήση των δεδομένων κοινοποίησης στις έρευνες. Το Mensagens που αποστέλλεται από μια εφαρμογή ασφαλούς επικοινωνίας εμφανίστηκε στην ιατροδικαστική ανάλυση ακόμη και μετά τη διαγραφή της εφαρμογής και των συνομιλιών. Η διατήρηση έγινε στην εσωτερική βάση δεδομένων του iOS και όχι στον κρυπτογραφημένο χώρο αποθήκευσης της ίδιας της εφαρμογής.
https://twitter.com/Abdullah_iApp/status/2047677778095378656?ref_src=twsrc%5Etfw
Το Empresa Messaging γιορτάζει τη γρήγορη επιδιόρθωση
Ο Signal, γνωστός για χαρακτηριστικά απορρήτου όπως η εξαφάνιση μηνυμάτων, παρακολούθησε προσεκτικά την υπόθεση. Η εταιρεία εξέφρασε την ικανοποίησή της για την κυκλοφορία του patch. Η Segundo ανακοίνωσε ότι μετά την εγκατάσταση της ενημέρωσης, δεν απαιτείται καμία πρόσθετη ενέργεια για την προστασία των χρηστών στο iOS. Τα Notificações που διατηρήθηκαν κατά λάθος διαγράφονται και τα νέα δεν διατηρούνται όταν αφαιρεθεί η εφαρμογή.
Το Especialistas στο απόρρητο τονίζει ότι οι ειδοποιήσεις push αντιπροσωπεύουν ένα σημείο προσοχής σε δύο επίπεδα. Στον διακομιστή της εταιρείας που είναι υπεύθυνη για την αποστολή και στον τοπικό χώρο αποθήκευσης της συσκευής κατά τη λήψη της ειδοποίησης. Τα Configurações που περιορίζουν την προεπισκόπηση περιεχομένου στις ειδοποιήσεις — όπως η εμφάνιση μόνο του ονόματος ή τίποτα — μειώνουν τον όγκο των πληροφοριών που εκτίθενται.
Η Apple έχει διατηρήσει μια πολιτική απαίτησης δικαστικής εντολής για κοινή χρήση αρχείων ειδοποιήσεων με τις αρχές από το 2023. Το επιδιορθωμένο πρόβλημα αφορούσε πλέον δεδομένα που παρέμειναν στην ίδια τη συσκευή, προσβάσιμα μέσω φυσικής ή εγκληματολογικής ανάλυσης.
Το σφάλμα Como επηρέασε τη ροή δεδομένων
Quando έρχεται μια ειδοποίηση στο iPhone, το σύστημα την επεξεργάζεται και την εμφανίζει στην οθόνη κλειδώματος ή στο κέντρο ειδοποιήσεων. Το Parte αυτού του περιεχομένου αποθηκεύτηκε σε μια εσωτερική βάση δεδομένων ακόμη και αφού ο χρήστης επισήμανε την ειδοποίηση ως αναγνωσμένη ή διαγραμμένη. Σε περιπτώσεις εφήμερων μηνυμάτων ή αφαιρεμένων εφαρμογών, το υπόλειμμα μπορεί να παραμείνει για παρατεταμένο χρονικό διάστημα.
Η διόρθωση εφαρμόζει αυστηρότερη διατύπωση αυτού του αρχείου. Ο στόχος είναι να διασφαλιστεί ότι αυτό που ο χρήστης ή η εφαρμογή θεωρεί ότι έχει διαγραφεί δεν είναι διαθέσιμο για μελλοντική ανάκτηση. Η ενημέρωση δεν προσθέτει νέες λειτουργίες ορατές στον τελικό χρήστη. Το Ela εστιάζει αποκλειστικά στην αποκατάσταση της ασφάλειας.
Τι αλλάζει στην πράξη για όσους ενημερώνουν
Με την εγκατάσταση Depois, η συσκευή διαγράφει τμήματα ειδοποιήσεων που διατηρήθηκαν. Το Usuários που διατήρησε πλήρεις ρυθμίσεις προεπισκόπησης στις εφαρμογές ανταλλαγής μηνυμάτων παρατήρησε λιγότερη έκθεση σε ευαίσθητο περιεχόμενο. Το Quem προτιμά το μέγιστο απόρρητο μπορεί να συνδυάσει την ενημέρωση με προσαρμογές στις επιλογές ειδοποίησης κάθε εφαρμογής.
Το Apple δεν ανέφερε λεπτομερώς τον ακριβή χρόνο διατήρησης πριν από τη διόρθωση. Το Relatos των υποθέσεων που διερευνήθηκαν ανέφερε πρόσβαση σε δεδομένα εβδομάδων ή ακόμη και ενός μήνα. Η εταιρεία επίσης δεν έχει επιβεβαιώσει δημόσια την εξερεύνηση μεγάλης κλίμακας, αλλά η κυκλοφορία εκτός ενός κανονικού κύκλου σηματοδοτεί προτεραιότητα στην ανάλυση.
Ficha τεχνική ενημέρωση iOS 26.4.2
- Core Foco: επιδιόρθωση στις υπηρεσίες ειδοποιήσεων
- Σχετικό CVE: CVE-2026-28950
- Επίσημο Descrição: Το πρόβλημα εγγραφής επιλύθηκε με βελτιωμένη επεξεργασία δεδομένων
- Impacto: Οι ειδοποιήσεις που επισημαίνονται για διαγραφή θα μπορούσαν να παραμείνουν στη συσκευή
- Disponível για: iPhone 11 και μετά και iPad που αναφέρονται παραπάνω
- Recomendação: εγκατάσταση το συντομότερο δυνατό μέσω Ajustes > Geral > Atualização από Software
Η λίστα συνοψίζει τις κύριες πληροφορίες που έχουν δημοσιευτεί μέχρι σήμερα. Não υπάρχουν ενδείξεις ότι η ενημέρωση θα φέρει αλλαγές στην απόδοση, τη διεπαφή ή νέες δυνατότητες. Το πακέτο περιγράφεται ως επιδιόρθωση σημείου ασφαλείας.
Recomendações για μεγαλύτερη προστασία ειδοποιήσεων
Mantenha το σύστημα είναι πάντα ενημερωμένο. Το Ative εγκαθιστά αυτόματα ενημερώσεις ασφαλείας όταν είναι δυνατόν. Το Revise επιτρέπει ευαίσθητες ειδοποιήσεις εφαρμογών και επιλέγει ελάχιστες προεπισκοπήσεις όποτε το επιτρέπει η λειτουργικότητα. Τα βήματα Esses συμπληρώνουν την επιδιόρθωση που κυκλοφόρησε από το Apple και μειώνουν την επιφάνεια έκθεσης δεδομένων.
Η ερώτηση ενισχύει τη σημασία της κατανόησης του τρόπου με τον οποίο τα δεδομένα ταξιδεύουν μεταξύ των εφαρμογών και του λειτουργικού συστήματος της συσκευής. Mesmo σε πλατφόρμες με μεγάλη έμφαση στο απόρρητο, οι λεπτομέρειες υλοποίησης ενδέχεται να δημιουργήσουν προσωρινά κενά.

