Son Haberler (TR)

Apple güvenlik güncellemesi, iPhone’da silinen bildirimlerin açığa çıkmasına neden olan kusuru ortadan kaldırıyor

IOS 26
Foto: IOS 26 - Foto: jackpress / Shutterstock.com

Apple, işletim sisteminin dahili veritabanındaki bir güvenlik açığını gidermek için yeni bir güvenlik güncellemesi yayınladı. iOS 26.4.2 paketi, cihaz sahibi tarafından silindikten sonra bile bildirimlerin günlüğe kaydedilmesini sağlayan teknik bir sorunu çözmektedir. Kusur, metin ve uyarı parçalarının cihazın yerel belleğinde görünmez bir şekilde saklanmasına izin verdi. Dijital güvenlikteki Especialistas, son adli analiz sırasında anormal davranışlar tespit etti.

İşleme hatası doğrudan üreticinin anlık bildirim hizmetini içeriyordu. İletişim uygulamaları tarafından alınan Mensagens, ana arayüzde gerçekleştirilen silme eylemiyle çelişecek şekilde dosya sisteminde erişilebilir kaldı. Bu keşif, günlük iletişimlerinde mutlak gizliliğe önem veren profesyoneller arasında endişelere yol açtı. Teknoloji şirketi ihlali kapatmak ve hassas bilgilerin uygunsuz şekilde alınmasını önlemek için hızlı bir şekilde harekete geçti.

İşletim Sisteminde Dinâmica Veri Saklama

Quando akıllı telefona bir uyarı geldiğinde yazılım, içeriği anında kilit ekranında görüntülenmek üzere işler. İşletim sistemi bu görsel istem kuyruğunu yönetmek için geçici bir kayıt oluşturur. Sorun tam olarak bu dahili veritabanının temizlenmesi aşamasında meydana geldi. Parçaları kalıcı olarak silmeye çalışırken mekanizma başarısız oldu. Textos kısaları ve gönderen adları haftalarca hatta aylarca yazılım yapısına gömülü olarak kaldı.

Ferramentas gelişmiş veri çıkarma sistemleri, ekipmanın fiziksel taramaları sırasında bu kalıntıları okuyabildi. Durum esas olarak geçici mesajlaşma özelliklerini kullanan kişileri etkiledi. Uygulama, konuşmayı kendi şifreli kapsayıcısından sildi ancak orijinal uyarı, sistemin kökünde canlı kaldı. Teknik kusur, üçüncü taraf geliştiricilerin hassas etkileşimlerin tamamen silinmesini sağlama çabalarını geçersiz kıldı.

Yeni sürüm çok daha sıkı bir veri yazma rutini uyguluyor. Güncellenen kod, uyarı bildirim merkezinden kaybolduğunda kayıtların üzerine yazılmasını ve fiilen silinmesini zorunlu kılıyor. Paket kurulumu, bellekte sıkışan eski parçaları temizlemek için otomatik bir tarama gerçekleştirir. Kullanıcının depolamayı temizlemek için herhangi bir ek komut çalıştırmasına gerek yoktur.

Anında düzeltme alan cihazların Lista’si

Üretici, düzeltme dosyasını en kısa sürede alması gereken modelleri ayrıntılı olarak açıkladı. Paketin kapsamlılığı, bildirim mimarisinin farklı ürün nesilleri arasında aynı güvenlik açığına sahip kodu paylaştığını gösteriyor. Halen geçerli sistem sürümünü destekleyen eski Aparelhos, küresel dağıtım planına dahil edilmiştir.

  • iPhone 11 ve daha sonra marka tarafından piyasaya sürülen tüm akıllı telefon serileri.
  • Üçüncü nesilden üretilen 12,9 inç iPad Pro.
  • Modelin ilk neslinden 11 inç iPad Pro.
  • iPad Air üçüncü nesilden itibaren satılır.
  • Sekizinci nesilden itibaren geleneksel iPad.
  • Beşinci nesil üretimden bu yana iPad mini.

Kurulum dosyası artık şirketin sunucularında mevcut. Proprietários, genel ayarlar menüsüne erişerek ve yazılım güncelleme sekmesini arayarak indirmeyi zorlayabilir. İşlem, sistemin yeniden yazılması sırasında kesintileri önlemek için istikrarlı bir internet bağlantısı ve yeterli şarja sahip bir pil gerektirir. Otomatik güncelleme için yapılandırılan Dispositivos, paketi gece boyunca alacaktır.

Önceki Versões yazılımı da mühendislik ekibinin özel ilgisini çekti. Son döngüyü çalıştıran Aparelhos, aynı güvenlik çözümüne sahip iOS 18.7.8 ve iPadOS 18.7.8 sürümlerini aldı. Strateji, eski ekipman kullanıcılarının yerel veri saklama hatasına maruz kalmamasını sağlar.

Geliştiriciler arasında Repercussão güvenli iletişim

Gizlilik odaklı uygulamalardan oluşan ekosistem, davanın gelişimini yakından takip etti. Katı şifreleme protokolleri ve geçici mesajlarıyla tanınan bir platform olan Signal, teknik çözüme ilişkin açıklamalarda bulundu. Geliştirme ekibi, üreticinin bildirim sistemindeki boşluğu doldurma konusundaki çevikliğini kutladı. Yerel güvenlik açığı, uygulama yaratıcılarının mutlak kontrolünün ötesinde bir riski temsil ediyordu.

Anlık uyarıların dinamikleri, uygulama sunucuları ile cep telefonu üreticisinin altyapısı arasında karmaşık bir işbirliği gerektirir. Uygulama şifrelenmiş sinyali gönderir, ancak metin balonunun ekranda görüntülenmesinde işletim sistemi kontrolü ele alır. Essa sorumluluk geçişi, kodun mükemmel şekilde optimize edilmemesi durumunda verilerin sızabileceği sürtünme bölgeleri oluşturur. Mevcut düzeltme tam olarak bu aktarım noktasına odaklanıyor.

Bilgi güvenliğindeki Especialistas, aşırı saklamanın geleneksel bir hacker saldırısının özelliği olmadığını belirtiyor. Senaryo, dijital atık birikmesine neden olan bir yazılım mimarisi kusurunu içeriyordu. Ancak kilidi açılmış cihaza fiziksel erişim veya polisin çıkarma yazılımının kullanılması, bu çöpü belgesel kanıta dönüştürdü. Bu riskin ortadan kaldırılması, kalıcı veri silme vaadine olan güveni yeniden sağlar.

Maruziyeti sınırlamak için ek Configurações

Paketin yüklenmesi silme hatasını çözer ancak güvenlik uzmanları ek uygulamalar önermektedir. Ana kural, akıllı telefonun kilit ekranında görüntülenen içeriğin sınırlandırılmasını içerir. Sistem, mesaj metnini gizlemenize ve yalnızca uyarıyı oluşturan uygulamanın adını göstermenize olanak tanır. Essa basit bariyer, hassas içeriğin bildirim merkezinden açıkça geçmesini engeller.

Cihazda kurulu her uygulama için ayrı ayrı ayarlama yapılabilir. Kurumsal bilgileri veya gizli verileri işleyen Usuários, kullanım standardı olarak görsel kısıtlamayı benimsemelidir. Bu önlem, ekran açıkken cihazın çıkarılması durumunda maruz kalma yüzeyini büyük ölçüde azaltır. Güncel yazılım ve kısıtlayıcı ayarların birleşimi, yetkisiz erişimlere karşı en iyi savunmayı oluşturur.

Üreticinin bildirim gizliliği konusundaki tutumu, sürekli dış baskı karşısında gelişti. Desde Geçen yıl şirket, merkezi sunucularında depolanan uyarı trafik verilerini sağlamak için resmi mahkeme emirlerine ihtiyaç duydu. Artık çözülen sorun, kullanıcının cebinde çalışan koda doğrudan müdahaleyi gerektiren yerel nitelikteydi. Sürekli işletim sistemi bakımı, mobil güvenliğin temel direği olmayı sürdürüyor.

↓ Continue lendo ↓