Apple ने iOS सिस्टम के लिए महत्वपूर्ण अपडेट जारी किया है और FBI द्वारा सिग्नल ऐप से हटाए गए डेटा को निकालने से रोका है
Apple ने अधिसूचना प्रबंधन सेवा में संरचनात्मक भेद्यता को ठीक करने के उद्देश्य से iOS और iPadOS ऑपरेटिंग सिस्टम के लिए एक आपातकालीन सुरक्षा पैकेज वितरित करना शुरू कर दिया है। तकनीकी खामी ने एंड-टू-एंड एन्क्रिप्शन वाले एप्लिकेशन के माध्यम से प्राप्त टेक्स्ट संदेशों को डिवाइस की भौतिक मेमोरी में संग्रहीत रहने की अनुमति दी। उपयोगकर्ता द्वारा मोबाइल डिवाइस से संचार सॉफ़्टवेयर हटाने के बाद भी समस्या बनी रही। अद्यतन अवशिष्ट जानकारी के स्थायी उन्मूलन को सुनिश्चित करने के लिए डेटा रिकॉर्डिंग आर्किटेक्चर को संशोधित करता है।
सिस्टम के कोड की मरम्मत को प्राथमिकता तब मिली जब जांच से पता चला कि एफबीआई ने संयुक्त राज्य अमेरिका में आपराधिक मामलों में डिजिटल साक्ष्य एकत्र करने के लिए इस सटीक खामी का इस्तेमाल किया था। संघीय एजेंट iPhone के अलर्ट केंद्र द्वारा स्वचालित रूप से उत्पन्न लॉग फ़ाइलों तक पहुंच करके गोपनीयता-केंद्रित अनुप्रयोगों की मूल सुरक्षा को बायपास करने में सक्षम थे। खोज ने मोबाइल उपकरणों पर डेटा सुरक्षा मॉडल में कमजोरी को उजागर किया, यह दर्शाता है कि सूचना सुरक्षा एप्लिकेशन और इसे होस्ट करने वाले ऑपरेटिंग सिस्टम के बुनियादी ढांचे दोनों पर निर्भर करती है।

पूरी कवरेज: ताज़ा खबरें (HI)
ऑपरेटिंग सिस्टम में डेटा प्रतिधारण तंत्र
सॉफ़्टवेयर इंजीनियरिंग त्रुटि ने Apple के ऑपरेटिंग सिस्टम द्वारा आने वाली सूचनाओं के मेटाडेटा को संसाधित करने और संग्रहीत करने के तरीके को सीधे प्रभावित किया। जब कोई उपयोगकर्ता कोई संदेश प्राप्त करता है, तो सामग्री अलर्ट सर्वर से होकर गुजरती है और डिवाइस की लॉक स्क्रीन पर प्रदर्शित होती है। सामान्य परिचालन स्थितियों के तहत, किसी एप्लिकेशन को हटाने से उस विशिष्ट प्रोग्राम से जुड़े सभी अलर्ट इतिहास को हटाते हुए एक गहरी क्लीन कमांड ट्रिगर होनी चाहिए। हालाँकि, सिस्टम छिपी हुई निर्देशिकाओं का पूरा स्कैन करने में विफल रहा।
सफाई प्रोटोकॉल में एक दोष ने पुश सूचनाओं को रिकॉर्ड करने के उद्देश्य से आंतरिक डेटाबेस के भीतर संदेश सामग्री की सादे पाठ प्रतियां रखीं। यह लॉग फ़ाइल, मूल रूप से सॉफ़्टवेयर त्रुटियों की पहचान करने में डेवलपर्स की सहायता के लिए डिज़ाइन की गई थी, अंततः निजी संचार का एक अनपेक्षित भंडार बन गई। आमतौर पर पुलिस बलों द्वारा उपयोग किए जाने वाले फोरेंसिक निष्कर्षण उपकरण में इन छिपी हुई निर्देशिकाओं को पढ़ने की क्षमता होती है जब डिवाइस भौतिक रूप से विश्लेषण टर्मिनल से जुड़ा होता है।
निर्माता द्वारा लागू किया गया सुधार सिस्टम के डेटाबेस के व्यवहार को बदल देता है, जिससे संवेदनशील जानकारी के सुधार में सुधार होता है। नया कोड उन मेमोरी सेक्टरों को बदलने के लिए बाध्य करता है जहां पुराने लॉग रिकॉर्ड किए गए थे, जिससे विशेष सॉफ़्टवेयर का उपयोग करके टेक्स्ट की पुनर्प्राप्ति को रोका जा सके। साइबर सुरक्षा विशेषज्ञों ने इस उपाय को आईओएस निष्पादन वातावरण की अखंडता को बहाल करने के लिए आवश्यक माना, खासकर उन व्यक्तियों के लिए जो अपनी व्यावसायिक गतिविधियों में गोपनीय संचार पर भरोसा करते हैं।
पुलिस ऑपरेशन और भेद्यता की खोज
समाचार आउटलेट 404 मीडिया द्वारा एक विस्तृत रिपोर्ट के प्रकाशन के बाद भेद्यता के बारे में सार्वजनिक दस्तावेज सामने आए, जिसमें हाल के पुलिस ऑपरेशन से अदालती दस्तावेजों का विश्लेषण किया गया था। एक हिरासत केंद्र पर समन्वित हमले की जांच के दौरान, एफबीआई एजेंटों ने एक संदिग्ध का स्मार्टफोन जब्त कर लिया। डिवाइस के मालिक ने जब्ती से पहले मैसेजिंग एप्लिकेशन को अनइंस्टॉल कर दिया था, यह विश्वास करते हुए कि कार्रवाई से उसकी बातचीत का कोई भी निशान खत्म हो जाएगा।
मुख्य सॉफ़्टवेयर को हटाने के बावजूद, अधिकारियों ने डिवाइस की फ्लैश मेमोरी को स्कैन करने के लिए उन्नत डिजिटल फोरेंसिक तकनीकों को लागू किया। विशेषज्ञों ने iOS अधिसूचना डेटाबेस का पता लगाया और संदिग्ध द्वारा आदान-प्रदान की गई बातचीत के महत्वपूर्ण अंशों को फिर से बनाने में सक्षम थे। निष्कर्षण सफल रहा क्योंकि ऑपरेटिंग सिस्टम ने इंटरनेट पर डेटा ट्रांज़िट के दौरान संचार को सुरक्षित रखने वाले एन्क्रिप्शन को दरकिनार करते हुए मेटाडेटा और संदेश टेक्स्ट को मूल एप्लिकेशन से स्वतंत्र रूप से संग्रहीत किया।
मामला समझें: मेटा मैसेंजर में गतिविधि और टाइपिंग स्थिति को छिपाने के सर्वोत्तम तरीकों की खोज करें
इस मामले ने डिजिटल अधिकार कार्यकर्ताओं और गोपनीयता संगठनों के बीच तीव्र बहस उत्पन्न की। अपने सख्त एन्क्रिप्शन प्रोटोकॉल के लिए व्यापक रूप से पहचाने जाने वाले सिग्नल ऐप के पास यह नियंत्रित करने का तकनीकी अधिकार नहीं है कि ऑपरेटिंग सिस्टम उपयोगकर्ता इंटरफ़ेस में प्रदर्शित अलर्ट को कैसे प्रबंधित करता है। स्थिति इस बात पर प्रकाश डालती है कि यदि प्राप्तकर्ता डिवाइस डिक्रिप्ट की गई सामग्री को भौतिक निष्कर्षण टूल के लिए सुलभ सिस्टम फ़ोल्डरों में संग्रहीत करता है, तो एंड-टू-एंड सुरक्षा को बेअसर किया जा सकता है।
विभिन्न मॉडलों के लिए पैच पैकेज वितरण
Apple ने व्यापक संभव उपयोगकर्ता आधार को कवर करने के लिए सुरक्षा अद्यतन की रिलीज़ को संरचित किया है, जिसमें आधुनिक उपकरणों और पुरानी पीढ़ी के मॉडल के मालिक भी शामिल हैं जो अभी भी तकनीकी सहायता चक्र में हैं। कंपनी ने पहचान कोड CVE-2026-28950 के तहत भेद्यता को सूचीबद्ध किया, समस्या को एक महत्वपूर्ण डेटा रिकॉर्डिंग दोष के रूप में वर्गीकृत किया जिसके लिए सॉफ़्टवेयर आर्किटेक्चर में तत्काल हस्तक्षेप की आवश्यकता थी।
इसी विषय पर: व्हाट्सएप ऐप में अपनी उपस्थिति और टाइपिंग इंडिकेटर को छिपाने के लिए पूरी गाइड
- iOS 26.4.2 और iPadOS 26.4.2 को iPhone 11 लाइन और उसके बाद जारी किए गए सभी मॉडलों के लिए उपलब्ध कराया गया था, जिसमें iPad Pro, iPad Air और iPad Mini के हालिया संस्करण भी शामिल थे।
- iOS 18.7.8 संस्करण और iPadOS 18.7.8 पुराने उपकरणों के लिए सुरक्षा पैकेज बनाते हैं, जो iPhone XR, iPhone XS, दूसरी पीढ़ी के iPhone SE और पिछली पीढ़ियों के टैबलेट के लिए सुरक्षा की गारंटी देते हैं।
- पैच इंस्टॉलेशन एक स्वचालित स्क्रिप्ट चलाता है जो पुरानी सूचनाओं से अवशिष्ट फ़ाइलों को ढूंढता है और नष्ट कर देता है, जिससे मैन्युअल उपयोगकर्ता हस्तक्षेप की आवश्यकता समाप्त हो जाती है।
सुरक्षा इंजीनियरों का सुझाव है कि पैकेज को स्थिर वाई-फाई कनेक्शन या मोबाइल डेटा नेटवर्क पर तुरंत डाउनलोड और इंस्टॉल किया जाए। पैच लगाना यह सुनिश्चित करने का एकमात्र प्रभावी तरीका है कि सिस्टम द्वारा अनजाने में संरक्षित सूचनाएं अपरिवर्तनीय रूप से हटा दी गई हैं। निर्माता ने तकनीकी रिपोर्ट जारी नहीं की, जिसमें बताया गया कि iOS स्रोत कोड में पंजीकरण दोष कितने समय तक मौजूद था।
संवेदनशील अनुप्रयोगों की सुरक्षा के लिए तकनीकी अनुशंसाएँ
सिग्नल डेवलपमेंट टीम ने इस घटना को संबोधित करते हुए एक सार्वजनिक बयान जारी किया और फिक्स विकसित करने में iPhone निर्माता की चपलता को मान्यता दी। संगठन ने इस बात पर प्रकाश डाला कि डिजिटल गोपनीयता को संरक्षित करने के लिए एप्लिकेशन निर्माताओं और हार्डवेयर और ऑपरेटिंग सिस्टम विकसित करने वाली कंपनियों के बीच संयुक्त और निरंतर प्रयास की आवश्यकता है। हालाँकि अद्यतन अनुचित भंडारण की तत्काल समस्या का समाधान करता है, विश्लेषक अधिक प्रतिबंधात्मक सेटिंग्स अपनाने की सलाह देते हैं।
इलेक्ट्रॉनिक फ्रंटियर फाउंडेशन (ईएफएफ), डिजिटल वातावरण में नागरिक अधिकारों की रक्षा पर केंद्रित इकाई, उपयोगकर्ताओं को लॉक स्क्रीन पर संदेशों का पूरा पाठ प्रदर्शित करने की सुविधा का पुनर्मूल्यांकन करने की सलाह देती है। फाउंडेशन बताता है कि स्मार्टफ़ोन का डिफ़ॉल्ट कॉन्फ़िगरेशन पूर्ण सुरक्षा पर पढ़ने में आसानी को प्राथमिकता देता है। एप्लिकेशन के भीतर ही अधिसूचना प्राथमिकताओं को बदलकर, उपयोगकर्ता ऑपरेटिंग सिस्टम को संवेदनशील सामग्री को कैप्चर करने से रोकता है, जिससे भविष्य में पंजीकरण विफलताओं के प्रति सुरक्षा की एक परत बन जाती है।
संरचनात्मक जोखिमों को कम करने के लिए, उपयोगकर्ता मैसेजिंग ऐप के सेटिंग मेनू तक पहुंच सकते हैं और अलर्ट व्यवहार को संशोधित कर सकते हैं। उन विकल्पों का चयन करना जो केवल प्रेषक का नाम प्रदर्शित करते हैं, या जो प्राप्त संदेश के बारे में किसी भी विवरण को पूरी तरह से छिपाते हैं, स्पष्ट पाठ को ऐप्पल के अधिसूचना सर्वर के माध्यम से यात्रा करने से रोकता है। यह परिचालन सुरक्षा अभ्यास, सिस्टम को हमेशा नवीनतम संस्करण पर रखने के साथ मिलकर, फोरेंसिक निष्कर्षण उपकरणों के लिए उपलब्ध हमले की सतह को काफी कम कर देता है।
यह भी पढ़ें: कैसे पता करें कि कोई तीसरा पक्ष आपके सेल फोन पर व्हाट्सएप की जासूसी कर रहा है या नहीं
और खबरें: ताज़ा खबरें (HI)
और देखें →
Apple ने iOS 27 में नए कैमरा टूल्स और स्मार्ट Siri पेश की
चीनी लीक्स में Xiaomi 18 Fold का 4,000 निट्स डिस्प्ले सामने आया
क्लासिक ps2 वीडियो गेम्स को नए कंसोल पर पूर्ण रीमेक चाहिए
PlayStation 2 के इन ऐतिहासिक गेम्स को रीमेक की सख्त ज़रूरत है
गेमर्स के लिए Red Dead Online का स्टैंडअलोन संस्करण जारी
गेमर्स के लिए Red Dead Online का नया स्वतंत्र संस्करण हुआ पेश
Netflix प्रीव्यू के बाद यूके में कंसोल की बिक्री में उछाल
ब्रिटेन में PS5 और Xbox की मांग में 34 फीसदी का नया उछाल दर्ज
Zelda की 40वीं वर्षगांठ पर Nintendo सितंबर में करेगा दो Direct
Rockstar Games ने PlayStation पर Grand Theft Auto VI दिखाया
Zelda की 40वीं वर्षगांठ पर Nintendo ने दो नए Direct शो तय किए
PlayStation पर Grand Theft Auto VI का 26 मिनट का वीडियो आयाMix Vale पर और खबरें
- 1ChatGPT Work ने व्यावसायिक खातों के लिए नई लेखन शैली शुरू की
- 2ChatGPT Work ने कंपनियों के लिए नई लेखन शैली सुविधा शुरू की
- 3Apple ने नए iOS 27 में जोड़ा स्मार्ट कैमरा और निजी Siri फीचर
- 4चीन में लीक हुई Xiaomi 18 Fold की 4000 निट्स वाली स्क्रीन
- 5PlayStation पर Marvel’s Wolverine के नए कॉम्बैट फीचर्स दिखे
- 6PlayStation पर Marvel’s Wolverine का निर्माण कार्य पूरा हुआ
- 7नासा ने 2027 के छह मिनट लंबे पूर्ण सूर्यग्रहण का ब्योरा दिया
- 8वर्ष 2027 का सूर्यग्रहण मिस्र को 6 मिनट अंधेरे में डुबोएगा
- 9नया iPhone 17 Air सिर्फ 5.5 मिमी बॉडी और नए डिस्प्ले के साथ पेश
- 10कैरेबियन में पांच उड़ती वस्तुएं देखने का सैंड्रा बुलॉक का खुलासा