Legfrissebb Hírek (HU)

Az Apple biztonsági frissítése kiküszöböli azokat a hibákat, amelyek felfedték az iPhone törölt értesítéseit

IOS 26
Foto: IOS 26 - Foto: jackpress / Shutterstock.com

Az Apple új biztonsági frissítést adott ki az operációs rendszer belső adatbázisának biztonsági résének kijavítására. Az iOS 26.4.2 csomag megold egy technikai problémát, amely az értesítéseket az eszköz tulajdonosa általi törlés után is naplózta. A hiba lehetővé tette, hogy szövegtöredékek és riasztások látatlanban tárolódjanak az eszköz helyi memóriájában. Az Especialistas a digitális biztonság területén rendellenes viselkedést azonosított a legutóbbi kriminalisztikai elemzés során.

A feldolgozási hiba közvetlenül érintette a gyártó push értesítési szolgáltatását. A kommunikációs alkalmazások által fogadott Mensagens elérhető maradt a fájlrendszerben, ami ellentmond a fő felületen végrehajtott törlési műveletnek. A felfedezés aggodalmat keltett azon szakemberek körében, akik napi kommunikációjuk során abszolút titoktartásra támaszkodnak. A technológiai vállalat gyorsan intézkedett a jogsértés megszüntetése és az érzékeny információk nem megfelelő kimásolásának megakadályozása érdekében.

Dinâmica adatmegőrzés az operációs rendszeren

Quando riasztás érkezik az okostelefonra, a szoftver feldolgozza a tartalmat, hogy azonnal megjelenjen a lezárási képernyőn. Az operációs rendszer ideiglenes rekordot hoz létre a vizuális promptok sorának kezelésére. A probléma pontosan a belső adatbázis tisztítási szakaszában jelentkezett. A mechanizmus meghibásodott, amikor megpróbálta véglegesen törölni a sávokat. Az Textos rövidnadrágok és feladónevek hetekig vagy akár hónapokig beágyazva maradtak a szoftverstruktúrába.

Az Ferramentas fejlett adatkinyerési rendszerek képesek voltak kiolvasni ezeket a maradványokat a berendezés fizikai vizsgálata során. A helyzet elsősorban az ideiglenes üzenetküldési funkciókat használó embereket érintette. Az alkalmazás törölte a beszélgetést a saját titkosított tárolójából, de az eredeti riasztás a rendszer gyökerében maradt. A technikai hiba semmissé tette a külső fejlesztők erőfeszítéseit, hogy biztosítsák az érzékeny interakciók teljes törlését.

Az új verzió sokkal szigorúbb adatírási rutint valósít meg. A frissített kód kényszeríti a rekordok felülírását és tényleges törlését, amint a riasztás eltűnik az értesítési központból. A csomagtelepítés automatikus vizsgálatot hajt végre a memóriában megrekedt régi töredékek eltávolítására. A felhasználónak nem kell további parancsokat futtatnia a tárhely megtisztításához.

Az azonnali javítást kapó eszközök Lista

A gyártó részletesen ismertette azokat a modelleket, amelyeknek a lehető leghamarabb meg kell kapniuk a javítófájlt. A csomag átfogósága azt mutatja, hogy az értesítési architektúra ugyanazt a sebezhető kódot osztotta meg a különböző termékgenerációkban. A régebbi Aparelhos, amelyek továbbra is támogatják a jelenlegi rendszerverziót, szerepelnek a globális terjesztési ütemtervben.

  • Az iPhone 11 és az összes okostelefon-vonalat a márka később piacra dobta.
  • A harmadik generációból gyártott 12,9 hüvelykes iPad Pro.
  • 11 hüvelykes iPad Pro a modell első generációjából.
  • Az iPad Air a harmadik generációtól kezdve eladó.
  • Hagyományos iPad a nyolcadik generációtól kezdve.
  • iPad mini a gyártás ötödik generációja óta.

A telepítőfájl már elérhető a cég szerverein. Az Proprietários kényszerítheti a letöltést az általános beállítások menü megnyitásával és a szoftverfrissítés lap megkeresésével. A folyamathoz stabil internetkapcsolatra és elegendően feltöltött akkumulátorra van szükség, hogy elkerülje a rendszer újraírása közbeni megszakításokat. Az automatikus frissítésre konfigurált Dispositivos egyik napról a másikra megkapja a csomagot.

A korábbi Versões szoftver szintén kiemelt figyelmet kapott a mérnöki csapattól. Az utolsó ciklust futtató Aparelhos iOS 18.7.8 és iPadOS 18.7.8 verziókat kapott ugyanazzal a biztonsági megoldással. A stratégia biztosítja, hogy a régebbi berendezések felhasználói ne legyenek kitéve a helyi adatmegőrzési hibáknak.

Repercussão biztonságos kommunikáció a fejlesztők között

Az adatvédelemre fókuszáló alkalmazások ökoszisztémája szorosan követte az eset fejlődését. Az Signal, a szigorú titkosítási protokolljairól és rövid ideig tartó üzeneteiről ismert platform közleményt adott ki a technikai megoldással kapcsolatban. A fejlesztőcsapat ünnepelte a gyártó agilitását az értesítési rendszerben lévő lyuk betömésében. A helyi sérülékenység olyan kockázatot jelentett, amely kívül esik az alkalmazáskészítők abszolút ellenőrzésén.

A push riasztások dinamikája összetett együttműködést igényel az alkalmazásszerverek és a mobiltelefon-gyártó infrastruktúrája között. Az alkalmazás elküldi a titkosított jelet, de az operációs rendszer veszi át az irányítást, amikor a szövegbuborékot megjeleníti a képernyőn. Az Essa felelősségi átmenet súrlódási zónákat hoz létre, ahol az adatok szivároghatnak, ha a kód nincs tökéletesen optimalizálva. A jelenlegi javítás pontosan erre az átviteli pontra összpontosít.

Az Especialistas az információbiztonság területén rámutat arra, hogy az indokolatlan megőrzés nem jellemezte a hagyományos hackertámadásokat. A forgatókönyv egy szoftverarchitektúra-hibát tartalmazott, amely digitális hulladékot halmozott fel. A feloldott eszközhöz való fizikai hozzáférés vagy a rendőrségi kivonatoló szoftver használata azonban ezt a szemetet okirati bizonyítékokká változtatta. Ennek a kockázatnak a kiküszöbölése visszaállítja a bizalmat a végleges adattörlés ígéretébe.

További Configurações az expozíció korlátozására

A csomag telepítése megoldja a törlési hibát, de a biztonsági szakemberek további gyakorlatokat javasolnak. A fő irányelv az okostelefon lezárási képernyőjén megjelenő tartalom korlátozása. A rendszer lehetővé teszi az üzenet szövegének elrejtését és csak a riasztást generáló alkalmazás nevének megjelenítését. Az Essa egyszerű akadály megakadályozza, hogy az érzékeny tartalom kifejezetten az értesítési központon keresztül haladjon át.

A beállítás az eszközre telepített minden egyes alkalmazáshoz egyedileg elvégezhető. A vállalati információkat vagy bizalmas adatokat kezelő Usuários-eknek vizuális korlátozást kell alkalmazniuk szabványként. Ez az intézkedés drasztikusan csökkenti az expozíciós felületet, ha az eszközt eltávolítják, miközben a képernyő be van kapcsolva. A naprakész szoftverek és a korlátozó beállítások kombinációja jelenti a legjobb védelmet az illetéktelen kimásolás ellen.

A gyártó értesítési adatvédelemmel kapcsolatos álláspontja a folyamatos külső nyomás hatására változott. Desde Tavaly a cég hivatalos bírósági végzést kért a központi szerverein tárolt riasztási forgalmi adatok rendelkezésre bocsátásához. A most megoldott probléma helyi jellegű volt, ami közvetlen beavatkozást igényelt a felhasználó zsebében futó kódba. Az operációs rendszer folyamatos karbantartása továbbra is a mobilbiztonság központi pillére.

↓ Continue lendo ↓

Lásd Még em Legfrissebb Hírek (HU)