最新新聞 (TW)

Apple 發佈 iOS 26.4.2 解決標記為已刪除的通知保留問題

IOS 26
Foto: IOS 26 - Foto: jackpress / Shutterstock.com

Apple 本週發布了一個安全性更新,解決了 iOS 通知資料庫中的一個問題。即使刪除後,標記為刪除的通知仍可能儲存在裝置上。該措施影響 iPhone 11 型號及以上版本以及幾款相容的 iPad。用戶現在可以透過設定選單下載該軟體包。

故障涉及推播通知服務。用戶或應用程式認為已刪除的訊息資料在本地儲存中仍然可以存取。報告表明,安全機構使用的取證工具能夠恢復內容片段,包括來自註重隱私的訊息應用程式的內容片段。

更新帶來了改進的數據編輯

iOS 26.4.2 引入了通知資料編輯的改進。蘋果將該修復描述為註冊表問題的解決方案,其中標記為刪除的項目被意外保留。該軟體包還包含針對 iPadOS 26.4.2 的相同修復。先前版本的系統在 iOS 18.7.8 和 iPadOS 18.7.8 中收到了等效的更新。

  • iPhone 11 及更新機型
  • 第三代 12.9 吋 iPad Pro
  • 第一代 11 吋 iPad Pro
  • iPad Air 第 3 代以上
  • iPad 第 8 代以上
  • iPad mini 第 5 代以上

根據該公司的官方說明,上面的清單總結了符合更新條件的設備。安裝可以手動或自動完成,具體取決於設備設定。更新後,保留的通知會無意中從設備中刪除。來自已刪除應用程式的未來通知不應再保留。

在一份詳細介紹了調查中通知數據的使用情況的報告後,這個問題得到了人們的關注。即使應用程式和對話被刪除,安全通訊應用程式發送的訊息也會出現在取證分析中。保留發生在 iOS 的內部資料庫中,而不是應用程式本身的加密儲存中。

訊息公司慶祝快速修復

Signal 因訊息消失等隱私功能而聞名,密切關注此案。該公司對補丁的發布表示滿意。根據一份聲明,安裝更新後,無需採取任何額外措施來保護 iOS 上的用戶。刪除應用程式時,錯誤保留的通知將被刪除,並且新的通知將不會保留。

隱私專家強調,推播通知代表了兩個層面的關注點。在負責發送警報的公司伺服器上以及接收警報時在設備的本地儲存上。限制通知中內容預覽的設定(例如僅顯示名稱或不顯示任何內容)會減少暴露的資訊量。

自 2023 年以來,蘋果一直堅持要求法院下令與當局共享通知記錄的政策。現在解決的問題涉及設備本身上保留的數據,這些數據可以透過物理或法醫分析來存取。

此錯誤如何影響資料流

當通知到達您的 iPhone 時,系統會對其進行處理並將其顯示在鎖定畫面或通知中心上。即使使用者將通知標記為已讀或刪除,其中某些內容仍儲存在內部資料庫中。如果訊息短暫或應用程式被刪除,殘留物可能會持續很長時間。

此次更正對該記錄實施了更嚴格的措辭。目標是確保用戶或應用程式認為刪除的內容不可用於以後恢復。此更新不會新增最終用戶可見的新功能。它專門關注安全修復。

對於那些更新的人來說,實踐發生了什麼變化

安裝後,設備會清除保留的通知片段。在訊息應用程式中維護完整預覽設定的用戶注意到敏感內容的暴露較少。喜歡最大程度隱私的人可以將更新與每個應用程式的通知選項的調整結合在一起。

蘋果沒有詳細說明修復之前的確切保留時間。調查案件的報告提到了對持續數週甚至一個月的數據的訪問。該公司尚未公開確認大規模勘探,但在常規週期之外發布標誌著優先解決問題。

iOS 26.4.2 更新技術表

  • 主要焦點:修復通知服務
  • 相關 CVE:CVE-2026-28950
  • 官方描述:透過改進資料編輯解決了註冊問題
  • 影響:標記為刪除的通知可能會保留在裝置上
  • 適用於:iPhone 11 及以上列出的 iPad
  • 建議:透過「設定」>「常規」>「軟體更新」盡快安裝

該清單總結了迄今為止發布的主要資訊。沒有跡象表明該更新會對效能、介面或新功能帶來任何變化。該軟體包被描述為點安全修復程序。

加強通知保護的建議

保持系統始終處於最新狀態。盡可能啟用安全更新的自動安裝。檢查敏感應用程式的通知權限,並在功能允許的情況下選擇最少的預覽。這些步驟補充了 Apple 發布的修復程序,並減少了資料暴露面。

這個問題強調了了解資料如何在應用程式和裝置作業系統之間傳輸的重要性。即使在高度重視隱私的平台上,實施細節也可能造成暫時的漏洞。

↓ Continue lendo ↓