Τελευταία Νέα (EL)

Η ενημέρωση ασφαλείας της Apple εξαλείφει το ελάττωμα που αποκάλυψε τις διαγραμμένες ειδοποιήσεις στο iPhone

IOS 26
Foto: IOS 26 - Foto: jackpress / Shutterstock.com

Η Apple κυκλοφόρησε μια νέα ενημέρωση ασφαλείας για να διορθώσει ένα θέμα ευπάθειας στην εσωτερική βάση δεδομένων του λειτουργικού συστήματος. Το πακέτο iOS 26.4.2 επιλύει ένα τεχνικό πρόβλημα που κρατούσε τις ειδοποιήσεις καταγεγραμμένες ακόμη και μετά τη διαγραφή από τον κάτοχο της συσκευής. Το ελάττωμα επέτρεψε την αόρατη αποθήκευση τμημάτων κειμένων και ειδοποιήσεων στην τοπική μνήμη της συσκευής. Το Especialistas στην ψηφιακή ασφάλεια εντόπισε ανώμαλη συμπεριφορά κατά την πρόσφατη ιατροδικαστική ανάλυση.

Το σφάλμα επεξεργασίας αφορούσε άμεσα την υπηρεσία ειδοποίησης push του κατασκευαστή. Το Mensagens που ελήφθη από εφαρμογές επικοινωνίας παρέμεινε προσβάσιμο στο σύστημα αρχείων, σε αντίθεση με την ενέργεια διαγραφής που εκτελείται στην κύρια διεπαφή. Η ανακάλυψη προκάλεσε ανησυχίες μεταξύ των επαγγελματιών που βασίζονται στην απόλυτη εμπιστευτικότητα στις καθημερινές τους επικοινωνίες. Η εταιρεία τεχνολογίας ενήργησε γρήγορα για να κλείσει την παραβίαση και να αποτρέψει την ακατάλληλη εξαγωγή ευαίσθητων πληροφοριών.

Διατήρηση δεδομένων Dinâmica στο λειτουργικό σύστημα

Quando έρχεται μια ειδοποίηση στο smartphone, το λογισμικό επεξεργάζεται το περιεχόμενο για άμεση εμφάνιση στην οθόνη κλειδώματος. Το λειτουργικό σύστημα δημιουργεί μια προσωρινή εγγραφή για τη διαχείριση αυτής της ουράς οπτικών μηνυμάτων. Το πρόβλημα παρουσιάστηκε ακριβώς κατά το στάδιο καθαρισμού αυτής της εσωτερικής βάσης δεδομένων. Ο μηχανισμός απέτυχε κατά την προσπάθεια οριστικής διαγραφής των ιχνών. Τα σορτς Textos και τα ονόματα αποστολέων παρέμειναν ενσωματωμένα στη δομή του λογισμικού για εβδομάδες ή και μήνες.

Τα προηγμένα συστήματα εξαγωγής δεδομένων Ferramentas μπόρεσαν να διαβάσουν αυτά τα υπολείμματα κατά τη διάρκεια φυσικών σαρώσεων του εξοπλισμού. Η κατάσταση επηρέασε κυρίως άτομα που χρησιμοποιούν προσωρινές λειτουργίες ανταλλαγής μηνυμάτων. Η εφαρμογή διέγραψε τη συνομιλία από το δικό της κρυπτογραφημένο κοντέινερ, αλλά η αρχική ειδοποίηση παρέμεινε ζωντανή στη ρίζα του συστήματος. Το τεχνικό ελάττωμα ακύρωσε τις προσπάθειες τρίτων προγραμματιστών να διασφαλίσουν την πλήρη διαγραφή ευαίσθητων αλληλεπιδράσεων.

Η νέα έκδοση εφαρμόζει μια πολύ πιο αυστηρή ρουτίνα εγγραφής δεδομένων. Ο ενημερωμένος κώδικας αναγκάζει την αντικατάσταση και την πραγματική διαγραφή των εγγραφών μόλις εξαφανιστεί η ειδοποίηση από το κέντρο ειδοποιήσεων. Η εγκατάσταση του πακέτου εκτελεί μια αυτόματη σάρωση για να καθαρίσει τυχόν παλιά θραύσματα που έχουν κολλήσει στη μνήμη. Ο χρήστης δεν χρειάζεται να εκτελέσει πρόσθετες εντολές για την απολύμανση του χώρου αποθήκευσης.

Lista συσκευών που λαμβάνουν άμεση διόρθωση

Ο κατασκευαστής παρουσίασε λεπτομερώς τα μοντέλα που πρέπει να λάβουν το αρχείο διόρθωσης το συντομότερο δυνατό. Η πληρότητα του πακέτου δείχνει ότι η αρχιτεκτονική των ειδοποιήσεων μοιράζεται τον ίδιο ευάλωτο κώδικα σε διαφορετικές γενιές προϊόντων. Τα παλαιότερα Aparelhos που εξακολουθούν να υποστηρίζουν την τρέχουσα έκδοση συστήματος περιλαμβάνονται στο παγκόσμιο πρόγραμμα διανομής.

  • Το iPhone 11 και όλες οι σειρές smartphone που κυκλοφόρησαν στη συνέχεια από τη μάρκα.
  • iPad Pro 12,9 ιντσών που κατασκευάζεται από την τρίτη γενιά.
  • iPad Pro 11 ιντσών από την πρώτη γενιά του μοντέλου.
  • Το iPad Air πωλείται από την τρίτη γενιά και μετά.
  • Παραδοσιακό iPad από την όγδοη γενιά και μετά.
  • iPad mini από την πέμπτη γενιά κατασκευής.

Το αρχείο εγκατάστασης είναι πλέον διαθέσιμο στους διακομιστές της εταιρείας. Το Proprietários μπορεί να αναγκάσει τη λήψη μεταβαίνοντας στο μενού γενικών ρυθμίσεων και αναζητώντας την καρτέλα ενημέρωσης λογισμικού. Η διαδικασία απαιτεί σταθερή σύνδεση στο Διαδίκτυο και μπαταρία με αρκετή φόρτιση για την αποφυγή διακοπών κατά την επανεγγραφή του συστήματος. Το Dispositivos που έχει ρυθμιστεί για αυτόματη ενημέρωση θα λάβει το πακέτο κατά τη διάρκεια της νύχτας.

Το προηγούμενο λογισμικό Versões κέρδισε επίσης ιδιαίτερη προσοχή από την ομάδα μηχανικών. Το Aparelhos που εκτελούσε τον τελευταίο κύκλο έλαβε εκδόσεις iOS 18.7.8 και iPadOS 18.7.8 με την ίδια λύση ασφαλείας. Η στρατηγική διασφαλίζει ότι οι χρήστες παλαιότερου εξοπλισμού δεν εκτίθενται σε αποτυχία διατήρησης τοπικών δεδομένων.

Repercussão ασφαλής επικοινωνία μεταξύ προγραμματιστών

Το οικοσύστημα των εφαρμογών με επίκεντρο το απόρρητο παρακολούθησε στενά την εξέλιξη της υπόθεσης. Η Signal, μια πλατφόρμα γνωστή για τα αυστηρά πρωτόκολλα κρυπτογράφησης και τα εφήμερα μηνύματα, εξέδωσε δηλώσεις σχετικά με την τεχνική επίλυση. Η ομάδα ανάπτυξης γιόρτασε την ευελιξία του κατασκευαστή να γεμίσει την τρύπα στο σύστημα ειδοποιήσεων. Η τοπική ευπάθεια αντιπροσώπευε έναν κίνδυνο που ήταν πέρα ​​από τον απόλυτο έλεγχο των δημιουργών εφαρμογών.

Η δυναμική των ειδοποιήσεων push απαιτεί πολύπλοκη συνεργασία μεταξύ των διακομιστών εφαρμογών και της υποδομής του κατασκευαστή κινητών τηλεφώνων. Η εφαρμογή στέλνει το κρυπτογραφημένο σήμα, αλλά το λειτουργικό σύστημα αναλαμβάνει τον έλεγχο όταν εμφανίζει το συννεφάκι κειμένου στην οθόνη. Η μετάβαση ευθύνης Essa δημιουργεί ζώνες τριβής όπου τα δεδομένα μπορεί να διαρρεύσουν εάν ο κώδικας δεν είναι τέλεια βελτιστοποιημένος. Η τρέχουσα επιδιόρθωση εστιάζει ακριβώς σε αυτό το σημείο μεταφοράς.

Ο Especialistas στην ασφάλεια πληροφοριών επισημαίνει ότι η αδικαιολόγητη διατήρηση δεν χαρακτήριζε μια παραδοσιακή επίθεση χάκερ. Το σενάριο αφορούσε ένα ελάττωμα αρχιτεκτονικής λογισμικού που άφησε τη συσσώρευση ψηφιακών αποβλήτων. Ωστόσο, η φυσική πρόσβαση στην ξεκλείδωτη συσκευή ή η χρήση του λογισμικού εξόρυξης της αστυνομίας μετέτρεψαν αυτά τα σκουπίδια σε αποδεικτικά στοιχεία. Η εξάλειψη αυτού του κινδύνου αποκαθιστά την εμπιστοσύνη στην υπόσχεση μόνιμης διαγραφής δεδομένων.

Πρόσθετο Configurações για περιορισμό της έκθεσης

Η εγκατάσταση του πακέτου επιλύει την αποτυχία διαγραφής, αλλά οι επαγγελματίες ασφαλείας συνιστούν πρόσθετες πρακτικές. Η κύρια οδηγία περιλαμβάνει τον περιορισμό του περιεχομένου που εμφανίζεται στην οθόνη κλειδώματος του smartphone. Το σύστημα σάς επιτρέπει να αποκρύψετε το κείμενο του μηνύματος και να εμφανίσετε μόνο το όνομα της εφαρμογής που δημιούργησε την ειδοποίηση. Το απλό εμπόδιο Essa εμποδίζει το ευαίσθητο περιεχόμενο να ταξιδεύει ρητά μέσω του κέντρου ειδοποιήσεων.

Η προσαρμογή μπορεί να γίνει μεμονωμένα για κάθε εφαρμογή που είναι εγκατεστημένη στη συσκευή. Το Usuários που χειρίζεται εταιρικές πληροφορίες ή εμπιστευτικά δεδομένα πρέπει να υιοθετεί οπτικό περιορισμό ως πρότυπο χρήσης. Αυτό το μέτρο μειώνει δραστικά την επιφάνεια έκθεσης εάν η συσκευή αφαιρεθεί ενώ η οθόνη είναι ενεργοποιημένη. Ο συνδυασμός ενημερωμένου λογισμικού και περιοριστικών ρυθμίσεων αποτελεί την καλύτερη άμυνα ενάντια σε μη εξουσιοδοτημένες εξαγωγές.

Η στάση του κατασκευαστή σχετικά με το απόρρητο των ειδοποιήσεων έχει εξελιχθεί ενόψει της συνεχούς εξωτερικής πίεσης. Desde Πέρυσι, η εταιρεία απαίτησε επίσημες δικαστικές εντολές για την παροχή δεδομένων κίνησης συναγερμού που είναι αποθηκευμένα στους κεντρικούς της διακομιστές. Το πρόβλημα που λύθηκε τώρα ήταν τοπικού χαρακτήρα, το οποίο απαιτούσε άμεση παρέμβαση στον κώδικα που τρέχει μέσα στην τσέπη του χρήστη. Η συνεχής συντήρηση του λειτουργικού συστήματος παραμένει ο κεντρικός πυλώνας της ασφάλειας των φορητών συσκευών.

↓ Continue lendo ↓

Δείτε Επίσης em Τελευταία Νέα (EL)

Το Samsung Galaxy S26 Ultra λειτουργεί ως webcam μέσω USB χωρίς πρόσθετο λογισμικό

Το Samsung Galaxy S26 Ultra λειτουργεί ως webcam μέσω USB χωρίς πρόσθετο λογισμικό

02/05/2026
Το Crimson Desert κερδίζει τη λειτουργία ρεβάνς με 69 νέα bosses σε ενημέρωση

Το Crimson Desert κερδίζει τη λειτουργία ρεβάνς με 69 νέα bosses σε ενημέρωση

02/05/2026
Η Κίνα ανοίγει το πρώτο εργοστάσιο ανθρωποειδών ρομπότ με παραγωγή 10.000 ετησίως

Η Κίνα ανοίγει το πρώτο εργοστάσιο ανθρωποειδών ρομπότ με παραγωγή 10.000 ετησίως

02/05/2026
Το OnePlus και το Nothing αυξάνουν τις τιμές των smartphone στην Ινδία με αυξήσεις έως και 50 δολάρια

Το OnePlus και το Nothing αυξάνουν τις τιμές των smartphone στην Ινδία με αυξήσεις έως και 50 δολάρια

02/05/2026
Η Prime Video ανακοινώνει την κυκλοφορία της 5ης σεζόν του Invincible με επιβεβαιωμένη ημερομηνία

Η Prime Video ανακοινώνει την κυκλοφορία της 5ης σεζόν του Invincible με επιβεβαιωμένη ημερομηνία

02/05/2026
Ο Ταζ Τζάκσον διαψεύδει την αναφορά για υποτιθέμενο οικογενειακό κέρδος από την ταινία του Μάικλ Τζάκσον

Ο Ταζ Τζάκσον διαψεύδει την αναφορά για υποτιθέμενο οικογενειακό κέρδος από την ταινία του Μάικλ Τζάκσον

02/05/2026
Οι επιστήμονες βρίσκουν πλήρη συστατικά DNA σε αστεροειδή 300 εκατομμύρια χιλιόμετρα μακριά

Οι επιστήμονες βρίσκουν πλήρη συστατικά DNA σε αστεροειδή 300 εκατομμύρια χιλιόμετρα μακριά

02/05/2026
Η Γερμανία υπερασπίζεται μεγαλύτερη αμυντική αυτονομία αφού οι ΗΠΑ αποσύρουν 5 χιλιάδες στρατιώτες. Το ΝΑΤΟ αντιδρά

Η Γερμανία υπερασπίζεται μεγαλύτερη αμυντική αυτονομία αφού οι ΗΠΑ αποσύρουν 5 χιλιάδες στρατιώτες. Το ΝΑΤΟ αντιδρά

02/05/2026
Το Resident Evil έχει νέο τρέιλερ για την ταινία live-action με ημερομηνία κυκλοφορίας

Το Resident Evil έχει νέο τρέιλερ για την ταινία live-action με ημερομηνία κυκλοφορίας

02/05/2026
Το Forza Horizon 6 απαιτεί 156 GB σε υπολογιστή και τρομάζει τους παίκτες με μέγεθος ρεκόρ

Το Forza Horizon 6 απαιτεί 156 GB σε υπολογιστή και τρομάζει τους παίκτες με μέγεθος ρεκόρ

02/05/2026
Η πλατφόρμα Steam κυκλοφορεί τέσσερις δωρεάν τίτλους για λήψη αυτή την εβδομάδα

Η πλατφόρμα Steam κυκλοφορεί τέσσερις δωρεάν τίτλους για λήψη αυτή την εβδομάδα

02/05/2026
Ο Πικέ χάνει τον έλεγχο στο παιχνίδι της FC Andorra και έχει επιπτώσεις

Ο Πικέ χάνει τον έλεγχο στο παιχνίδι της FC Andorra και έχει επιπτώσεις

02/05/2026