最新新闻 (CN)

Apple 发布 iOS 系统重要更新,防止提取 FBI 从 Signal 应用程序中删除的数据

Apple logo
照片: Apple logo - umitc / Shutterstock.com

苹果已开始为 iOS 和 iPadOS 操作系统分发紧急安全包,旨在纠正通知管理服务中的结构性漏洞。该技术缺陷允许通过具有端到端加密的应用程序接收的文本消息仍然存储在设备的物理内存中。即使用户从移动设备上删除了通讯软件后,问题仍然存在。此次更新修改了数据记录架构,以确保永久消除残留信息。

调查显示,联邦调查局利用这一漏洞在美国刑事案件中收集数字证据后,修复系统代码成为当务之急。联邦特工能够通过访问 iPhone 警报中心自动生成的日志文件来绕过注重隐私的应用程序的本机安全性。这一发现暴露了移动设备上数据保护模型的弱点,表明信息安全取决于应用程序和承载该应用程序的操作系统的基础设施。

联邦调查局
联邦调查局 – Dzelat/Shutterstock.com

操作系统中的数据保留机制

软件工程错误直接影响了苹果操作系统处理和存档传入通知元数据的方式。当用户收到消息时,内容会通过警报服务器并显示在设备的锁定屏幕上。在正常操作条件下,删除应用程序应触发深度清理命令,删除与该特定程序关联的所有警报历史记录。然而,系统未能对隐藏目录执行完整扫描。

清理协议中的一个缺陷将消息内容的纯文本副本保留在用于记录推送通知的内部数据库中。该日志文件最初旨在帮助开发人员识别软件错误,但最终意外地成为了私人通信的存储库。当设备物理连接到分析终端时,警察部队常用的取证提取工具能够读取这些隐藏目录。

制造商实施的更正改变了系统数据库的行为,从而改进了敏感信息的编辑。新代码强制替换记录旧日志的内存扇区,从而阻止使用专门软件恢复文本。网络安全专家评估该措施对于恢复 iOS 执行环境的完整性至关重要,特别是对于在专业活动中依赖机密通信的个人而言。

警方行动并发现漏洞

新闻媒体 404 Media 发表详细报告后,出现了有关该漏洞的公开文件,该报告分析了警方最近一次行动的法庭文件。在调查针对拘留中心的协同袭击事件时,联邦调查局特工没收了其中一名嫌疑人的智能手机。该设备的所有者在被扣押之前已经卸载了消息应用程序,认为此举将消除他的任何对话痕迹。

尽管删除了核心软件,当局还是应用了先进的数字取证技术来扫描设备的闪存。专家找到了 iOS 通知数据库,并能够重建嫌疑人交换的重要对话片段。提取之所以成功,是因为操作系统独立于原始应用程序存储元数据和消息文本,绕过了在互联网上传输数据期间保护通信的加密。

该案在数字权利活动人士和隐私组织中引起了激烈的争论。 Signal 应用程序因其严格的加密协议而受到广泛认可,但它没有技术权限来控制操作系统如何管理用户界面中显示的警报。这种情况突出表明,如果接收设备将解密的内容存档在物理提取工具可访问的系统文件夹中,则端到端安全性可能会被破坏。

不同机型补丁包分发

Apple 已安排安全更新的发布,以覆盖尽可能广泛的用户群,包括现代设备和仍处于技术支持周期的旧一代型号的用户。该公司将该漏洞归类为识别码 CVE-2026-28950,将该问题归类为需要立即干预软件架构的关键数据记录缺陷。

  • iOS 26.4.2 和 iPadOS 26.4.2 适用于 iPhone 11 系列以及随后发布的所有型号,还包括最新版本的 iPad Pro、iPad Air 和 iPad Mini。
  • iOS 18.7.8 版本和 iPadOS 18.7.8 组成了针对旧设备的安全包,保证对 iPhone XR、iPhone XS、第二代 iPhone SE 和前几代平板电脑的保护。
  • 补丁安装运行一个自动脚本,该脚本可以查找并销毁旧通知中的残留文件,从而无需用户手动干预。

安全工程师建议通过稳定的 Wi-Fi 连接或移动数据网络立即下载并安装该软件包。应用补丁是确保系统无意中保留的通知被不可逆删除的唯一有效方法。制造商没有发布技术报告详细说明iOS源代码中的注册缺陷存在多久。

保护敏感应用程序的技术建议

Signal 开发团队针对该事件发表了一份公开声明,并认可了 iPhone 制造商在开发修复程序方面的敏捷性。该组织强调,保护数字隐私需要应用程序创建者与开发硬件和操作系统的公司之间的共同持续努力。尽管更新解决了存储不当的直接问题,但分析师建议采用更严格的设置。

电子前沿基金会(EFF)是一个致力于在数字环境中捍卫公民权利的实体,建议用户重新评估在锁定屏幕上显示消息全文的便利性。该基金会解释说,智能手机的默认配置优先考虑阅读的便利性,而不是绝对的安全性。通过更改应用程序本身内的通知首选项,用户可以防止操作系统捕获敏感内容,从而创建一个免受未来注册失败影响的防御层。

为了减轻结构性风险,用户可以访问消息应用程序的设置菜单并修改警报行为。选择仅显示发件人姓名的选项,或完全隐藏有关收到消息的任何详细信息的选项,会阻止明文通过 Apple 的通知服务器。这种操作安全实践与保持系统始终处于最新版本相结合,大大减少了取证提取工具可用的攻击面。

分享

更多新闻: 最新新闻 (CN)

查看更多