Apple ออกแพ็คเกจความปลอดภัยที่ไม่เคยมีมาก่อนเพื่อป้องกันการแยกข้อความที่ถูกลบบน iPhone

Apple logo

Apple logo - Michael Derrer Fuchs / Shutterstock.com

Apple ได้เปิดตัวการอัปเดตฉุกเฉินเพื่อแก้ไขช่องโหว่ด้านความเป็นส่วนตัวที่สำคัญในระบบปฏิบัติการ iPhone แพคเกจซอฟต์แวร์ใหม่จะบล็อกการแยกข้อความที่ผู้ใช้ลบไปแล้ว ข้อบกพร่องดังกล่าวทำให้เครื่องมือทางนิติวิทยาศาสตร์สามารถกู้คืนข้อความจากแอปพลิเคชันการสื่อสารที่ปลอดภัยได้ ปัญหาดังกล่าวส่งผลต่อการซิงโครไนซ์ระหว่างที่เก็บข้อมูลในตัวเครื่องและเซิร์ฟเวอร์ของบริษัท ขณะนี้การแก้ไขพร้อมให้ดาวน์โหลดทั่วโลกแล้ว

ข้อผิดพลาดทางสถาปัตยกรรมทำให้ชิ้นส่วนของข้อมูลซ่อนอยู่ในหน่วยความจำภายในของโทรศัพท์มือถือ ผู้ใช้เชื่อว่าการสนทนาถูกทำลายอย่างสมบูรณ์หลังจากคำสั่งลบ สถานการณ์ดังกล่าวสร้างความกังวลในหมู่ผู้เชี่ยวชาญด้านความปลอดภัยดิจิทัลในช่วงไม่กี่เดือนที่ผ่านมา บริษัทตัดสินใจที่จะเปิดตัวแพตช์เฉพาะนี้เพื่อให้แน่ใจว่าข้อมูลมีความสมบูรณ์ ความเคลื่อนไหวดังกล่าวเป็นการตอกย้ำนโยบายความเป็นส่วนตัวของผู้ผลิตในตลาดเทคโนโลยีในปี 2569

iOS 26 – แจ็คเพรส/shutterstock.com

ปฏิบัติการของตำรวจเผยให้เห็นการละเมิดในที่จัดเก็บในท้องถิ่น

การค้นพบช่องโหว่ดังกล่าวได้รับแรงผลักดันหลังจากมีรายงานเกี่ยวกับการปฏิบัติการของ FBI ในรัฐเท็กซัส กรณีนี้เกิดขึ้นในเดือนกรกฎาคม 2025 ตัวแทนรัฐบาลกลางสามารถดึงการสนทนาจากแอปพลิเคชันที่เข้ารหัสตั้งแต่ต้นทางถึงปลายทางได้ การละเมิดความปลอดภัยไม่ได้เกิดขึ้นเนื่องจากความล้มเหลวในแอปพลิเคชันการรับส่งข้อความ การเข้าถึงที่ไม่เหมาะสมเกิดขึ้นผ่านบันทึกชั่วคราวที่สร้างโดยระบบปฏิบัติการของสมาร์ทโฟนเอง วิธีการดังกล่าวได้ก้าวข้ามอุปสรรคในการป้องกันแบบเดิมๆ

เครื่องมือทางนิติวิทยาศาสตร์ราคาแพงถูกใช้เพื่อสำรวจหน้าต่างแห่งโอกาสนี้ ซอฟต์แวร์พิเศษจะอ่านฐานข้อมูลในขณะที่อุปกรณ์ประมวลผลข้อมูล เนื้อหาที่ถูกลบยังคงอยู่ในพื้นที่เปลี่ยนผ่านของหน่วยความจำแฟลช การแยกข้อมูลเกิดขึ้นโดยที่เจ้าของอุปกรณ์ไม่สังเกตเห็นการเปลี่ยนแปลงในการทำงาน ข้อบกพร่องดังกล่าวเผยให้เห็นถึงความเปราะบางของการจัดการไฟล์ชั่วคราวบนระบบมือถือที่ซับซ้อน

วิศวกรรมซอฟต์แวร์และการทำลายข้อมูลทันที

ทีมวิศวกรของบริษัทได้พัฒนารหัสการทำความสะอาดที่เข้มงวดมากขึ้นสำหรับแกนหลักของระบบ สถาปัตยกรรมใหม่บังคับให้ทำลายส่วนข้อมูลทันทีที่ผู้ใช้ยืนยันการลบ กระบวนการนี้เกิดขึ้นในเลเยอร์ที่ลึกที่สุดของซอฟต์แวร์ การเปลี่ยนแปลงนี้ทำให้เครื่องมือภายนอกไม่สามารถปะติดปะต่อปริศนาของการสนทนาที่ถูกลบได้ ขณะนี้การลบถือเป็นที่สิ้นสุดและไม่สามารถย้อนกลับได้บนที่จัดเก็บข้อมูลทางกายภาพของอุปกรณ์

ปัญหาทางเทคนิคได้รับการจัดทำรายการอย่างเป็นทางการภายใต้รหัสช่องโหว่ CVE-2026-28950 Global Cybersecurity Registry อธิบายว่าข้อบกพร่องดังกล่าวเป็นข้อผิดพลาดในการจัดการบันทึกบนอุปกรณ์มือถือ เอกสารทางเทคนิคชี้ให้เห็นว่าการแก้ไขจะเปลี่ยนวิธีที่ระบบจัดการกับการรวบรวมข้อมูลการวินิจฉัย นักพัฒนาได้ลบรูทีนที่เก็บสำเนาการโต้ตอบที่เหลืออยู่ออก มาตรการดังกล่าวจะปิดเกตเวย์ที่เป็นอันตรายสำหรับผู้โจมตีและซอฟต์แวร์สกัดข้อมูล

ดูเพิ่มเติม

ชุดรักษาความปลอดภัยจะปรับเปลี่ยนโครงสร้างการสื่อสารระหว่างฮาร์ดแวร์และแอปพลิเคชันของบริษัทอื่น การเข้ารหัสดั้งเดิมของอุปกรณ์ได้รับการตรวจสอบความถูกต้องเพิ่มเติมอีกชั้นสำหรับการกำจัดไฟล์ ขณะนี้โปรเซสเซอร์ต้องการการยืนยันสองครั้งก่อนที่จะปล่อยพื้นที่หน่วยความจำ การเปลี่ยนแปลงโครงสร้างช่วยแก้ปัญหาโดยไม่กระทบต่อความเร็วในการใช้สมาร์ทโฟน การสร้างสมดุลระหว่างความปลอดภัยและประสิทธิภาพคือความท้าทายหลักของทีมเขียนโปรแกรม

อุปกรณ์ที่รองรับและกระบวนการอัพเดต

การจำหน่ายซอฟต์แวร์ครอบคลุมอุปกรณ์หลากหลายประเภทที่จำหน่ายในตลาดโลก ทางบริษัทได้แบ่งการเปิดตัวออกเป็นเวอร์ชั่นต่างๆเพื่อให้ตรงตามข้อกำหนดทางเทคนิคของแต่ละเจเนอเรชั่น กลยุทธ์ดังกล่าวทำให้มั่นใจได้ว่าอุปกรณ์รุ่นเก่ายังได้รับการปกป้องที่จำเป็นจากช่องโหว่อีกด้วย ผู้ใช้จะต้องตรวจสอบความพร้อมในการดาวน์โหลดในเมนูการตั้งค่าระบบ

  • ซอฟต์แวร์มือถือรุ่นล่าสุดรองรับรุ่นตั้งแต่ iPhone 11 เป็นต้นไป
  • กลุ่มผลิตภัณฑ์แท็บเล็ตได้รับการอัปเดตโดยเริ่มจาก iPad Pro รุ่นที่สาม
  • อุปกรณ์รุ่นเก่ามีเวอร์ชันรองรับความปลอดภัยโดยเฉพาะ
  • โครงสร้างหลักของระบบปฏิบัติการปัจจุบันมีหมายเลขประจำตัว 23E261
  • รหัสเวอร์ชัน 22H352 ได้รับการบรรจุมาโดยเฉพาะสำหรับฮาร์ดแวร์รุ่นเก่า

แพ็คเกจการแก้ไขจะถูกดาวน์โหลดโดยตรงจากเซิร์ฟเวอร์ของผู้ผลิตผ่านการเชื่อมต่อไร้สาย ไฟล์บีบอัดจะถูกถ่ายโอนไปยังหน่วยความจำของโทรศัพท์มือถือภายในไม่กี่นาที ระบบต้องการให้อุปกรณ์เชื่อมต่อกับเครือข่ายที่เสถียรเพื่อหลีกเลี่ยงความเสียหายของข้อมูลในระหว่างกระบวนการ การติดตั้งกำหนดให้แบตเตอรี่มีประจุอย่างน้อยครึ่งหนึ่งของประจุทั้งหมดที่มีอยู่ อุปกรณ์จะรีสตาร์ทโดยอัตโนมัติเพื่อใช้การเปลี่ยนแปลงกับซอฟต์แวร์หลัก

การซิงโครไนซ์บนคลาวด์และผลกระทบต่อกิจวัตรของผู้ใช้

การอัปเดตไม่จำเป็นต้องมีการเปลี่ยนแปลงพฤติกรรมใดๆ ในส่วนของเจ้าของสมาร์ทโฟน กระบวนการลบข้อความยังคงเหมือนเดิมทุกประการในอินเทอร์เฟซแบบภาพของแอปพลิเคชัน ความแตกต่างที่แท้จริงเกิดขึ้นเบื้องหลังการประมวลผลข้อมูล การลบข้อความบนอุปกรณ์ของคุณจะมีผลทันทีบนเซิร์ฟเวอร์ที่เก็บข้อมูลบนคลาวด์ การซิงโครไนซ์อย่างราบรื่นช่วยลดความเสี่ยงในการกู้คืนข้อมูลผ่านการสำรองข้อมูลเก่า

ระบบนิเวศดิจิทัลของแบรนด์ฟื้นคืนความสมบูรณ์อีกครั้งด้วยการใช้อุปสรรคด้านความปลอดภัยนี้ ความไว้วางใจของผู้ใช้องค์กรและภาครัฐโดยตรงขึ้นอยู่กับประสิทธิภาพของการป้องกันที่มองไม่เห็นเหล่านี้ โปรแกรมฟิกซ์ด่วนแสดงให้เห็นถึงลำดับความสำคัญที่มอบให้กับความเป็นส่วนตัวในการพัฒนาเทคโนโลยีการสื่อสาร ตลาดอุปกรณ์เคลื่อนที่ต้องการการตอบสนองที่คล่องตัวต่อภัยคุกคามจากการขโมยข้อมูล การป้องกันระบบปฏิบัติการยังคงดำเนินต่อไปและเป็นงานที่สำคัญ

การเปิดตัวแพ็คเกจนี้แบบแยกส่วนบ่งบอกถึงความเร่งด่วนในการปิดช่องว่างก่อนการอัปเดตสำคัญประจำปีครั้งถัดไป ตารางการทดสอบของบริษัทต้องได้รับการปรับเปลี่ยนเพื่อรองรับการเผยแพร่โค้ดทันที อุตสาหกรรมเทคโนโลยีติดตามโซลูชันที่สร้างขึ้นเพื่อต่อสู้กับเครื่องมือแฮ็กอย่างใกล้ชิด การปกป้องความเป็นส่วนตัวทางดิจิทัลได้รับรูปแบบใหม่พร้อมกับความก้าวหน้าของวิธีการสืบสวนทางนิติวิทยาศาสตร์ โทรศัพท์มือถือรวมบทบาทเป็นอุปกรณ์จัดเก็บข้อมูลกลางสำหรับข้อมูลที่ละเอียดอ่อน

ดูเพิ่มเติม