أصدرت شركة Apple تحديثًا أمنيًا هذا الأسبوع يعمل على حل مشكلة في قاعدة بيانات إشعارات iOS. يمكن أن تظل الإشعارات التي تم وضع علامة عليها للحذف مخزنة على الجهاز حتى بعد إزالتها. ويؤثر هذا الإجراء على أجهزة iPhone بدءًا من الطراز 11 وما بعده والعديد من أجهزة iPad المتوافقة. يمكن للمستخدمين الآن تنزيل الحزمة من خلال قائمة الإعدادات.
شمل الفشل خدمة إعلام الدفع. تظل بيانات الرسالة التي اعتبرها المستخدم أو التطبيق محذوفة قابلة للوصول في وحدة التخزين المحلية. أشارت التقارير إلى أن أدوات الطب الشرعي التي تستخدمها وكالات الأمن كانت قادرة على استعادة مقتطفات من المحتوى، بما في ذلك من تطبيقات المراسلة التي تركز على الخصوصية.
يصل التحديث مع تنقيح البيانات المحسّن
يقدم iOS 26.4.2 تحسينات على تنقيح بيانات الإشعارات. وصفت شركة Apple الإصلاح بأنه حل لمشكلة التسجيل حيث تم الاحتفاظ بالعناصر التي تم وضع علامة عليها للحذف بشكل غير متوقع. تتضمن الحزمة أيضًا نفس الإصلاح لنظام iPadOS 26.4.2. تتلقى الإصدارات السابقة من النظام تحديثًا مكافئًا في iOS 18.7.8 وiPadOS 18.7.8.
- iPhone 11 والموديلات الأحدث
- iPad Pro مقاس 12.9 بوصة من الجيل الثالث
- iPad Pro مقاس 11 بوصة من الجيل الأول
- iPad Air من الجيل الثالث وما بعده
- iPad من الجيل الثامن فصاعدًا
- iPad mini من الجيل الخامس وما بعده
وتلخص القائمة أعلاه الأجهزة المؤهلة للتحديث، وفقًا للملاحظات الرسمية للشركة. يمكن أن يتم التثبيت يدويًا أو تلقائيًا، حسب إعدادات الجهاز. بعد التحديث، تتم إزالة الإشعارات المحفوظة من الجهاز عن غير قصد. يجب ألا يتم الاحتفاظ بالإشعارات المستقبلية من التطبيقات المحذوفة.
اكتسبت المشكلة وضوحًا بعد صدور تقرير مفصل عن استخدام بيانات الإخطار في التحقيقات. ظهرت الرسائل المرسلة بواسطة تطبيق اتصالات آمن في التحليل الجنائي حتى بعد حذف التطبيق والمحادثات. حدث الاحتفاظ في قاعدة بيانات iOS الداخلية، وليس في التخزين المشفر للتطبيق نفسه.
https://twitter.com/Abdullah_iApp/status/2047677778095378656?ref_src=twsrc%5Etfw
شركة المراسلة تحتفل بالحل السريع
وقد تابعت شركة Signal، المعروفة بميزات الخصوصية مثل اختفاء الرسائل، القضية عن كثب. وأعربت الشركة عن رضاها عن إصدار التصحيح. ووفقا للبيان، بعد تثبيت التحديث، لا يلزم اتخاذ أي إجراء إضافي لحماية المستخدمين على نظام التشغيل iOS. يتم حذف الإشعارات المحفوظة عن طريق الخطأ ولا يتم الاحتفاظ بالإشعارات الجديدة عند إزالة التطبيق.
يسلط خبراء الخصوصية الضوء على أن الإشعارات الفورية تمثل نقطة اهتمام على مستويين. على سيرفر الشركة المسؤولة عن الإرسال وعلى وحدة التخزين المحلية للجهاز عند استقبال التنبيه. تعمل الإعدادات التي تحد من معاينة المحتوى في الإشعارات – مثل عرض الاسم فقط أو عدم عرض أي شيء – على تقليل حجم المعلومات المكشوفة.
حافظت شركة Apple على سياسة المطالبة بأمر من المحكمة لمشاركة سجلات الإشعارات مع السلطات منذ عام 2023. وتتعلق المشكلة التي تم إصلاحها الآن بالبيانات المتبقية على الجهاز نفسه، والتي يمكن الوصول إليها من خلال التحليل المادي أو الطب الشرعي.
كيف أثر الخطأ على تدفق البيانات
عندما يصل إشعار إلى جهاز iPhone الخاص بك، يقوم النظام بمعالجته ويعرضه على شاشة القفل أو مركز الإشعارات. تم تخزين بعض هذا المحتوى في قاعدة بيانات داخلية حتى بعد أن قام المستخدم بوضع علامة على الإشعار كمقروء أو محذوف. وفي حالات الرسائل المؤقتة أو التطبيقات التي تمت إزالتها، يمكن أن تستمر البقايا لفترة طويلة.
ينفذ التصحيح صياغة أكثر صرامة لهذا السجل. الهدف هو التأكد من أن ما يعتبره المستخدم أو التطبيق محذوفًا غير متاح لاستعادته لاحقًا. لا يضيف التحديث وظائف جديدة مرئية للمستخدم النهائي. ويركز حصريًا على المعالجة الأمنية.
ما التغييرات في الممارسة العملية بالنسبة لأولئك الذين يقومون بالتحديث
بعد التثبيت، يقوم الجهاز بمسح أجزاء من الإشعارات التي تم الاحتفاظ بها. لاحظ المستخدمون الذين احتفظوا بإعدادات المعاينة الكاملة في تطبيقات المراسلة تعرضًا أقل للمحتوى الحساس. يمكن لأولئك الذين يفضلون أقصى قدر من الخصوصية الجمع بين التحديث والتعديلات على خيارات الإشعارات لكل تطبيق.
ولم توضح Apple تفاصيل وقت الاحتفاظ الدقيق قبل الإصلاح. وذكرت تقارير الحالات التي تم التحقيق فيها أن الوصول إلى البيانات يستمر لأسابيع أو حتى شهر. كما لم تؤكد الشركة علنًا عمليات الاستكشاف واسعة النطاق، لكن الإصدار خارج الدورة العادية يشير إلى الأولوية في الحل.
الورقة الفنية لتحديث iOS 26.4.2
- التركيز الرئيسي: الإصلاح في خدمات الإخطار
- CVE المرتبط: CVE-2026-28950
- الوصف الرسمي: تم حل مشكلة التسجيل من خلال تنقيح البيانات المحسّن
- التأثير: قد تظل الإشعارات التي تم وضع علامة عليها للحذف موجودة على الجهاز
- متوفر لما يلي: iPhone 11 وما بعده وأجهزة iPad المذكورة أعلاه
- توصية: قم بالتثبيت في أسرع وقت ممكن عبر الإعدادات > عام > تحديث البرنامج
وتلخص القائمة المعلومات الرئيسية الصادرة حتى الآن. وليس هناك ما يشير إلى أن التحديث سيجلب أي تغييرات على الأداء أو الواجهة أو الميزات الجديدة. توصف الحزمة بأنها نقطة إصلاح أمنية.
توصيات لحماية أكبر للإشعارات
حافظ على تحديث النظام دائمًا. تمكين التثبيت التلقائي للتحديثات الأمنية عندما يكون ذلك ممكنًا. قم بمراجعة أذونات الإشعارات للتطبيقات الحساسة واختر الحد الأدنى من المعاينات عندما تسمح الوظيفة بذلك. تكمل هذه الخطوات الإصلاح الذي أصدرته شركة Apple وتقلل من سطح تعرض البيانات.
يعزز السؤال أهمية فهم كيفية انتقال البيانات بين التطبيقات ونظام تشغيل الجهاز. حتى على الأنظمة الأساسية التي تركز بشدة على الخصوصية، يمكن أن تؤدي تفاصيل التنفيذ إلى إنشاء ثغرات مؤقتة.

