ताज़ा खबरें (HI)

Apple ने iOS सिस्टम के लिए महत्वपूर्ण अपडेट जारी किया है और FBI द्वारा सिग्नल ऐप से हटाए गए डेटा को निकालने से रोका है

Apple logo
Foto: Apple logo - umitc / Shutterstock.com

Apple ने अधिसूचना प्रबंधन सेवा में संरचनात्मक भेद्यता को ठीक करने के उद्देश्य से iOS और iPadOS ऑपरेटिंग सिस्टम के लिए एक आपातकालीन सुरक्षा पैकेज वितरित करना शुरू कर दिया है। तकनीकी खामी ने एंड-टू-एंड एन्क्रिप्शन वाले एप्लिकेशन के माध्यम से प्राप्त टेक्स्ट संदेशों को डिवाइस की भौतिक मेमोरी में संग्रहीत रहने की अनुमति दी। उपयोगकर्ता द्वारा मोबाइल डिवाइस से संचार सॉफ़्टवेयर हटाने के बाद भी समस्या बनी रही। अद्यतन अवशिष्ट जानकारी के स्थायी उन्मूलन को सुनिश्चित करने के लिए डेटा रिकॉर्डिंग आर्किटेक्चर को संशोधित करता है।

सिस्टम के कोड की मरम्मत को प्राथमिकता तब मिली जब जांच से पता चला कि एफबीआई ने संयुक्त राज्य अमेरिका में आपराधिक मामलों में डिजिटल साक्ष्य एकत्र करने के लिए इस सटीक खामी का इस्तेमाल किया था। संघीय एजेंट iPhone के अलर्ट केंद्र द्वारा स्वचालित रूप से उत्पन्न लॉग फ़ाइलों तक पहुंच करके गोपनीयता-केंद्रित अनुप्रयोगों की मूल सुरक्षा को बायपास करने में सक्षम थे। खोज ने मोबाइल उपकरणों पर डेटा सुरक्षा मॉडल में कमजोरी को उजागर किया, यह दर्शाता है कि सूचना सुरक्षा एप्लिकेशन और इसे होस्ट करने वाले ऑपरेटिंग सिस्टम के बुनियादी ढांचे दोनों पर निर्भर करती है।

एफबीआई
एफबीआई – Dzelat/Shutterstock.com

ऑपरेटिंग सिस्टम में डेटा प्रतिधारण तंत्र

सॉफ़्टवेयर इंजीनियरिंग त्रुटि ने Apple के ऑपरेटिंग सिस्टम द्वारा आने वाली सूचनाओं के मेटाडेटा को संसाधित करने और संग्रहीत करने के तरीके को सीधे प्रभावित किया। जब कोई उपयोगकर्ता कोई संदेश प्राप्त करता है, तो सामग्री अलर्ट सर्वर से होकर गुजरती है और डिवाइस की लॉक स्क्रीन पर प्रदर्शित होती है। सामान्य परिचालन स्थितियों के तहत, किसी एप्लिकेशन को हटाने से उस विशिष्ट प्रोग्राम से जुड़े सभी अलर्ट इतिहास को हटाते हुए एक गहरी क्लीन कमांड ट्रिगर होनी चाहिए। हालाँकि, सिस्टम छिपी हुई निर्देशिकाओं का पूरा स्कैन करने में विफल रहा।

सफाई प्रोटोकॉल में एक दोष ने पुश सूचनाओं को रिकॉर्ड करने के उद्देश्य से आंतरिक डेटाबेस के भीतर संदेश सामग्री की सादे पाठ प्रतियां रखीं। यह लॉग फ़ाइल, मूल रूप से सॉफ़्टवेयर त्रुटियों की पहचान करने में डेवलपर्स की सहायता के लिए डिज़ाइन की गई थी, अंततः निजी संचार का एक अनपेक्षित भंडार बन गई। आमतौर पर पुलिस बलों द्वारा उपयोग किए जाने वाले फोरेंसिक निष्कर्षण उपकरण में इन छिपी हुई निर्देशिकाओं को पढ़ने की क्षमता होती है जब डिवाइस भौतिक रूप से विश्लेषण टर्मिनल से जुड़ा होता है।

निर्माता द्वारा लागू किया गया सुधार सिस्टम के डेटाबेस के व्यवहार को बदल देता है, जिससे संवेदनशील जानकारी के सुधार में सुधार होता है। नया कोड उन मेमोरी सेक्टरों को बदलने के लिए बाध्य करता है जहां पुराने लॉग रिकॉर्ड किए गए थे, जिससे विशेष सॉफ़्टवेयर का उपयोग करके टेक्स्ट की पुनर्प्राप्ति को रोका जा सके। साइबर सुरक्षा विशेषज्ञों ने इस उपाय को आईओएस निष्पादन वातावरण की अखंडता को बहाल करने के लिए आवश्यक माना, खासकर उन व्यक्तियों के लिए जो अपनी व्यावसायिक गतिविधियों में गोपनीय संचार पर भरोसा करते हैं।

पुलिस ऑपरेशन और भेद्यता की खोज

समाचार आउटलेट 404 मीडिया द्वारा एक विस्तृत रिपोर्ट के प्रकाशन के बाद भेद्यता के बारे में सार्वजनिक दस्तावेज सामने आए, जिसमें हाल के पुलिस ऑपरेशन से अदालती दस्तावेजों का विश्लेषण किया गया था। एक हिरासत केंद्र पर समन्वित हमले की जांच के दौरान, एफबीआई एजेंटों ने एक संदिग्ध का स्मार्टफोन जब्त कर लिया। डिवाइस के मालिक ने जब्ती से पहले मैसेजिंग एप्लिकेशन को अनइंस्टॉल कर दिया था, यह विश्वास करते हुए कि कार्रवाई से उसकी बातचीत का कोई भी निशान खत्म हो जाएगा।

मुख्य सॉफ़्टवेयर को हटाने के बावजूद, अधिकारियों ने डिवाइस की फ्लैश मेमोरी को स्कैन करने के लिए उन्नत डिजिटल फोरेंसिक तकनीकों को लागू किया। विशेषज्ञों ने iOS अधिसूचना डेटाबेस का पता लगाया और संदिग्ध द्वारा आदान-प्रदान की गई बातचीत के महत्वपूर्ण अंशों को फिर से बनाने में सक्षम थे। निष्कर्षण सफल रहा क्योंकि ऑपरेटिंग सिस्टम ने इंटरनेट पर डेटा ट्रांज़िट के दौरान संचार को सुरक्षित रखने वाले एन्क्रिप्शन को दरकिनार करते हुए मेटाडेटा और संदेश टेक्स्ट को मूल एप्लिकेशन से स्वतंत्र रूप से संग्रहीत किया।

इस मामले ने डिजिटल अधिकार कार्यकर्ताओं और गोपनीयता संगठनों के बीच तीव्र बहस उत्पन्न की। अपने सख्त एन्क्रिप्शन प्रोटोकॉल के लिए व्यापक रूप से पहचाने जाने वाले सिग्नल ऐप के पास यह नियंत्रित करने का तकनीकी अधिकार नहीं है कि ऑपरेटिंग सिस्टम उपयोगकर्ता इंटरफ़ेस में प्रदर्शित अलर्ट को कैसे प्रबंधित करता है। स्थिति इस बात पर प्रकाश डालती है कि यदि प्राप्तकर्ता डिवाइस डिक्रिप्ट की गई सामग्री को भौतिक निष्कर्षण टूल के लिए सुलभ सिस्टम फ़ोल्डरों में संग्रहीत करता है, तो एंड-टू-एंड सुरक्षा को बेअसर किया जा सकता है।

विभिन्न मॉडलों के लिए पैच पैकेज वितरण

Apple ने व्यापक संभव उपयोगकर्ता आधार को कवर करने के लिए सुरक्षा अद्यतन की रिलीज़ को संरचित किया है, जिसमें आधुनिक उपकरणों और पुरानी पीढ़ी के मॉडल के मालिक भी शामिल हैं जो अभी भी तकनीकी सहायता चक्र में हैं। कंपनी ने पहचान कोड CVE-2026-28950 के तहत भेद्यता को सूचीबद्ध किया, समस्या को एक महत्वपूर्ण डेटा रिकॉर्डिंग दोष के रूप में वर्गीकृत किया जिसके लिए सॉफ़्टवेयर आर्किटेक्चर में तत्काल हस्तक्षेप की आवश्यकता थी।

  • iOS 26.4.2 और iPadOS 26.4.2 को iPhone 11 लाइन और उसके बाद जारी किए गए सभी मॉडलों के लिए उपलब्ध कराया गया था, जिसमें iPad Pro, iPad Air और iPad Mini के हालिया संस्करण भी शामिल थे।
  • iOS 18.7.8 संस्करण और iPadOS 18.7.8 पुराने उपकरणों के लिए सुरक्षा पैकेज बनाते हैं, जो iPhone XR, iPhone XS, दूसरी पीढ़ी के iPhone SE और पिछली पीढ़ियों के टैबलेट के लिए सुरक्षा की गारंटी देते हैं।
  • पैच इंस्टॉलेशन एक स्वचालित स्क्रिप्ट चलाता है जो पुरानी सूचनाओं से अवशिष्ट फ़ाइलों को ढूंढता है और नष्ट कर देता है, जिससे मैन्युअल उपयोगकर्ता हस्तक्षेप की आवश्यकता समाप्त हो जाती है।

सुरक्षा इंजीनियरों का सुझाव है कि पैकेज को स्थिर वाई-फाई कनेक्शन या मोबाइल डेटा नेटवर्क पर तुरंत डाउनलोड और इंस्टॉल किया जाए। पैच लगाना यह सुनिश्चित करने का एकमात्र प्रभावी तरीका है कि सिस्टम द्वारा अनजाने में संरक्षित सूचनाएं अपरिवर्तनीय रूप से हटा दी गई हैं। निर्माता ने तकनीकी रिपोर्ट जारी नहीं की, जिसमें बताया गया कि iOS स्रोत कोड में पंजीकरण दोष कितने समय तक मौजूद था।

संवेदनशील अनुप्रयोगों की सुरक्षा के लिए तकनीकी अनुशंसाएँ

सिग्नल डेवलपमेंट टीम ने इस घटना को संबोधित करते हुए एक सार्वजनिक बयान जारी किया और फिक्स विकसित करने में iPhone निर्माता की चपलता को मान्यता दी। संगठन ने इस बात पर प्रकाश डाला कि डिजिटल गोपनीयता को संरक्षित करने के लिए एप्लिकेशन निर्माताओं और हार्डवेयर और ऑपरेटिंग सिस्टम विकसित करने वाली कंपनियों के बीच संयुक्त और निरंतर प्रयास की आवश्यकता है। हालाँकि अद्यतन अनुचित भंडारण की तत्काल समस्या का समाधान करता है, विश्लेषक अधिक प्रतिबंधात्मक सेटिंग्स अपनाने की सलाह देते हैं।

इलेक्ट्रॉनिक फ्रंटियर फाउंडेशन (ईएफएफ), डिजिटल वातावरण में नागरिक अधिकारों की रक्षा पर केंद्रित इकाई, उपयोगकर्ताओं को लॉक स्क्रीन पर संदेशों का पूरा पाठ प्रदर्शित करने की सुविधा का पुनर्मूल्यांकन करने की सलाह देती है। फाउंडेशन बताता है कि स्मार्टफ़ोन का डिफ़ॉल्ट कॉन्फ़िगरेशन पूर्ण सुरक्षा पर पढ़ने में आसानी को प्राथमिकता देता है। एप्लिकेशन के भीतर ही अधिसूचना प्राथमिकताओं को बदलकर, उपयोगकर्ता ऑपरेटिंग सिस्टम को संवेदनशील सामग्री को कैप्चर करने से रोकता है, जिससे भविष्य में पंजीकरण विफलताओं के प्रति सुरक्षा की एक परत बन जाती है।

संरचनात्मक जोखिमों को कम करने के लिए, उपयोगकर्ता मैसेजिंग ऐप के सेटिंग मेनू तक पहुंच सकते हैं और अलर्ट व्यवहार को संशोधित कर सकते हैं। उन विकल्पों का चयन करना जो केवल प्रेषक का नाम प्रदर्शित करते हैं, या जो प्राप्त संदेश के बारे में किसी भी विवरण को पूरी तरह से छिपाते हैं, स्पष्ट पाठ को ऐप्पल के अधिसूचना सर्वर के माध्यम से यात्रा करने से रोकता है। यह परिचालन सुरक्षा अभ्यास, सिस्टम को हमेशा नवीनतम संस्करण पर रखने के साथ मिलकर, फोरेंसिक निष्कर्षण उपकरणों के लिए उपलब्ध हमले की सतह को काफी कम कर देता है।

साझा करें

और खबरें: ताज़ा खबरें (HI)

और देखें