Viimeisimmät Uutiset (FI)

Applen tietoturvapäivitys poistaa viat, jotka paljastivat poistetut ilmoitukset iPhonessa

IOS 26
Foto: IOS 26 - Foto: jackpress / Shutterstock.com

Apple on julkaissut uuden tietoturvapäivityksen, joka korjaa käyttöjärjestelmän sisäisen tietokannan haavoittuvuuden. iOS 26.4.2 -paketti ratkaisee teknisen ongelman, joka piti ilmoitukset kirjautuneena senkin jälkeen, kun laitteen omistaja oli poistanut ne. Virhe mahdollisti tekstien ja hälytysten katkelmien tallentamisen laitteen paikalliseen muistiin näkymättömästi. Digitaalisen turvallisuuden Especialistas havaitsi poikkeavaa käyttäytymistä viimeaikaisen rikosteknisen analyysin aikana.

Käsittelyvirhe liittyi suoraan valmistajan push-ilmoituspalveluun. Viestintäsovellusten vastaanottama Mensagens pysyi käytettävissä tiedostojärjestelmässä, mikä on ristiriidassa päärajapinnassa suoritetun poistotoiminnon kanssa. Löytö herätti huolta ammattilaisten keskuudessa, jotka luottavat täydelliseen luottamuksellisuuteen päivittäisessä viestinnässään. Teknologiayhtiö toimi nopeasti sulkeakseen tietomurron ja estääkseen arkaluonteisten tietojen virheellisen poimimisen.

Dinâmica -tietojen säilyttäminen käyttöjärjestelmässä

Quando Älypuhelimeen saapuu hälytys, ohjelmisto käsittelee sisällön välittömästi näkyväksi lukitusnäytöllä. Käyttöjärjestelmä luo väliaikaisen tietueen tämän visuaalisten kehotteiden jonon hallitsemiseksi. Ongelma ilmeni tarkalleen tämän sisäisen tietokannan puhdistusvaiheessa. Mekanismi epäonnistui, kun yritettiin poistaa jäljet ​​pysyvästi. Textos-shortsit ja lähettäjien nimet pysyivät ohjelmistorakenteessa viikkoja tai jopa kuukausia.

Edistyneet Ferramentas-tietojen erotusjärjestelmät pystyivät lukemaan nämä jäännökset laitteiston fyysisten skannausten aikana. Tilanne koski pääasiassa väliaikaisia ​​viestintäominaisuuksia käyttäviä ihmisiä. Sovellus poisti keskustelun omasta salatusta säilöstään, mutta alkuperäinen hälytys säilyi järjestelmän juuressa. Tekninen virhe mitätöi kolmannen osapuolen kehittäjien pyrkimykset varmistaa arkaluonteisten vuorovaikutusten täydellinen poistaminen.

Uusi versio toteuttaa paljon tiukemman tiedonkirjoitusrutiinin. Päivitetty koodi pakottaa tietueiden päällekirjoituksen ja todellisen poistamisen, kun hälytys katoaa ilmoituskeskuksesta. Paketin asennus suorittaa automaattisen tarkistuksen poistaakseen muistiin juuttuneet vanhat fragmentit. Käyttäjän ei tarvitse suorittaa muita komentoja tallennustilan puhdistamiseksi.

Lista laitteista, jotka saavat välittömän korjauksen

Valmistaja kertoi mallit, joiden on saatava korjaustiedosto mahdollisimman pian. Paketin kattavuus osoittaa, että ilmoitusarkkitehtuuri jakoi saman haavoittuvan koodin eri tuotesukupolville. Vanhemmat Aparelhos, jotka tukevat edelleen nykyistä järjestelmäversiota, sisältyvät maailmanlaajuiseen jakeluaikatauluun.

  • iPhone 11 ja kaikki brändin myöhemmin julkaisemat älypuhelinlinjat.
  • 12,9 tuuman iPad Pro, valmistettu kolmannesta sukupolvesta.
  • 11 tuuman iPad Pro mallin ensimmäisestä sukupolvesta.
  • iPad Air myydään kolmannesta sukupolvesta eteenpäin.
  • Perinteinen iPad kahdeksannesta sukupolvesta eteenpäin.
  • iPad mini viidennestä valmistuksesta lähtien.

Asennustiedosto on nyt saatavilla yrityksen palvelimilla. Proprietários voi pakottaa latauksen siirtymällä yleisten asetusten valikkoon ja etsimällä ohjelmistopäivitysvälilehteä. Prosessi vaatii vakaan Internet-yhteyden ja akun, jossa on tarpeeksi latausta, jotta vältytään keskeytyksistä järjestelmän uudelleenkirjoituksen aikana. Automaattista päivitystä varten määritetty Dispositivos vastaanottaa paketin yön aikana.

Myös edellinen Versões-ohjelmisto sai suunnittelutiimin erityistä huomiota. Viimeisen syklin suorittaneet Aparelhos sai iOS 18.7.8- ja iPadOS 18.7.8 -versiot samalla suojausratkaisulla. Strategia varmistaa, että vanhojen laitteiden käyttäjät eivät altistu paikallisille tietojen säilytyshäiriöille.

Repercussão suojattu viestintä kehittäjien välillä

Yksityisyyteen keskittyvien sovellusten ekosysteemi seurasi tapauksen kehitystä tiiviisti. Signal, tiukoista salausprotokollastaan ​​ja lyhytaikaisista viesteistään tunnettu alusta, antoi lausuntoja teknisestä ratkaisusta. Kehitystiimi juhli valmistajan ketteryyttä ilmoitusjärjestelmän aukon täyttämisessä. Paikallinen haavoittuvuus oli riski, joka ei ollut sovellusten luojien ehdottoman hallinnassa.

Push-hälytysten dynamiikka vaatii monimutkaista yhteistyötä sovelluspalvelimien ja matkapuhelinvalmistajan infrastruktuurin välillä. Sovellus lähettää salatun signaalin, mutta käyttöjärjestelmä ottaa ohjauksen, kun tekstikupla näytetään näytöllä. Essa-vastuun siirtymä luo kitkavyöhykkeitä, joille tietoja voi vuotaa, jos koodia ei ole optimoitu täydellisesti. Nykyinen korjaus keskittyy juuri tähän siirtopisteeseen.

Tietoturvan Especialistas huomauttaa, että kohtuuton säilyttäminen ei ollut ominaista perinteiselle hakkerihyökkäykselle. Skenaario sisälsi ohjelmistoarkkitehtuurivirheen, joka jätti digitaalisen jätteen kasaan. Kuitenkin fyysinen pääsy lukitsemattomaan laitteeseen tai poliisin purkuohjelmiston käyttö muuttivat tämän roskat asiakirjatodistuksiksi. Tämän riskin poistaminen palauttaa luottamuksen lupaukseen tietojen pysyvästä poistamisesta.

Ylimääräinen Configurações altistumisen rajoittamiseksi

Paketin asentaminen ratkaisee poistovirheen, mutta tietoturva-ammattilaiset suosittelevat lisäkäytäntöjä. Pääsääntönä on älypuhelimen lukitusnäytöllä näkyvän sisällön rajoittaminen. Järjestelmän avulla voit piilottaa viestin tekstin ja näyttää vain hälytyksen luoneen sovelluksen nimen. Essa yksinkertainen este estää arkaluonteisen sisällön kulkemisen ilmoituskeskuksen läpi.

Säätö voidaan tehdä erikseen jokaiselle laitteeseen asennetulle sovellukselle. Yritystietoja tai luottamuksellisia tietoja käsittelevien Usuários-laitteiden on otettava visuaaliset rajoitukset käyttöön standardina. Tämä toimenpide vähentää huomattavasti valotuspintaa, jos laite poistetaan näytön ollessa päällä. Ajantasaisten ohjelmistojen ja rajoittavien asetusten yhdistelmä muodostaa parhaan suojan luvatonta purkamista vastaan.

Valmistajan kanta ilmoitusten yksityisyyteen on kehittynyt jatkuvan ulkoisen paineen vuoksi. Desde Viime vuonna yritys vaati muodollisia oikeuden määräyksiä toimittaakseen keskuspalvelimilleen tallennettuja liikennetietoja. Nyt ratkaistu ongelma oli luonteeltaan paikallinen, mikä vaati suoraa puuttumista käyttäjän taskussa kulkevaan koodiin. Jatkuva käyttöjärjestelmän ylläpito on edelleen mobiiliturvallisuuden keskeinen tukipilari.

↓ Continue lendo ↓