最新新闻 (CN)

Apple 发布紧急 iOS 更新以修复暴露已删除消息的通知缺陷

Apple
照片: Apple - Kittyfly / Shutterstock.com

Apple 发布了 iPhone 和 iPad 的安全更新。该补丁修复了通知系统中的一个缺陷,该缺陷即使在删除后仍保留数据。用户应尽快安装。

该问题涉及标记为已删除且保留在设备内部数据库中的通知。这允许从 Signal 等应用程序访问消息预览。修正紧急到来。

苹果、电话
苹果,手机 – JarTee/shutterstock.com

已删除通知中存在允许数据保留的缺陷

该漏洞与推送通知服务有关。在某些情况下,应删除的通知会继续在本地存储长达一个月。即使应用程序被删除并且消息被配置为消失,当局也能够提取信息。

在一份报告披露调查人员在美国的一个法律案件中使用了该软件后,该案件引起了人们的关注。该设备已将通知设置为在锁定屏幕上显示完整内容。这会将文本保存到 iOS 内部库。该缺陷已被确定为 CVE-2026-28950。

  • 适用于 iPhone 11 及更新机型的更新
  • 兼容第三代 12.9 英寸以上 iPad Pro
  • 还涵盖第三代及以上的 iPad Air
  • 包括第 8 代 iPad 和第 5 代 iPad mini

发布了两个主要版本的更新

Apple 已针对较新设备发布了 iOS 26.4.2 和 iPadOS 26.4.2。之前的版本有 iOS 18.7.8 和 iPadOS 18.7.8。该补丁添加了正确的注册表删除步骤。 Signal 确认安装解决了过去和未来消息的问题。

该公司在官方声明中没有详细说明紧急情况的具体原因。时间安排是在有关调查数据提取的报道之后进行的。启用预览通知的用户暴露的风险更大。

该补丁纠正了数据寄存器中的实现。此前,删除并不能完全清除内部历史记录。现在,该过程包括对信息进行适当的编辑。

加强隐私保护的建议

专家建议除了更新之外进行简单的调整。禁用敏感应用程序通知中的内容预览。即使错误已纠正,这也会减少本地保存的内容。检查每个信使的设置。

每当出现新的安全版本时,请及时更新您的设备。苹果经常针对关键问题发布单独的补丁。在本案中,问题被公开曝光后,政府迅速采取了行动。

应用修正后会发生什么变化

更新的设备不再在数据库中保留已删除的通知。这增强了加密消息应用程序的隐私性。例如,Signal 已经要求苹果直接更正。该公司通过补丁进行了回应。

用户安装后必须重新启动设备以确保完整应用。此次更新没有带来任何新的界面或功能。全面关注安全。

对使用安全通信应用程序的人的影响

许多用户信任 Signal 这样的平台,因为消息会自动消失。之前的失败在这个模型中造成了一个缺口。通过补丁,预期的行为将完全恢复。

电子前沿基金会关注此案并强调了纠正的重要性。当局使用取证工具访问通知库。现在,这个向量是闭合的。

↓ Continue lendo ↓