Siste Nytt (NO)

Apple gir ut kritisk oppdatering til iOS-systemet og forhindrer utvinning av data som er slettet fra Signal-appen av FBI

Apple logo
Apple logo - umitc / Shutterstock.com

Apple har begynt å distribuere en nødsikkerhetspakke for iOS- og iPadOS-operativsystemene med sikte på å rette opp en strukturell sårbarhet i varslingsadministrasjonstjenesten. Den tekniske feilen gjorde at tekstmeldinger mottatt gjennom applikasjoner med ende-til-ende-kryptering kunne forbli lagret i enhetens fysiske minne. Problemet vedvarte selv etter at brukeren slettet kommunikasjonsprogramvaren fra mobilenheten. Oppdateringen endrer dataregistreringsarkitekturen for å sikre permanent eliminering av gjenværende informasjon.

Reparasjon av systemets kode fikk prioritet etter undersøkelser avdekket at FBI brukte akkurat dette smutthullet for å samle inn digitale bevis i straffesaker i Estados Unidos. Federal Agentes klarte å omgå den opprinnelige sikkerheten til personvernfokuserte applikasjoner ved å få tilgang til loggfiler automatisk generert av iPhones varslingssenter. Oppdagelsen avslørte en svakhet i databeskyttelsesmodellen på mobile enheter, og demonstrerte at informasjonssikkerhet avhenger av både applikasjonen og infrastrukturen til operativsystemet som er vert for den.

FBI
FBI – Dzelat/Shutterstock.com

Datalagring Mecanismo i operativsystemet

Programvareingeniørfeilen påvirket direkte måten Apples operativsystem behandlet og arkiverte metadataene til mottatte varsler. Quando en bruker mottar en melding, innholdet går gjennom varslingsserverne og vises på enhetens låseskjerm. Under normale driftsforhold bør sletting av en applikasjon utløse en dyprensingskommando, som fjerner all varslingshistorikk knyttet til det spesifikke programmet. Systemet klarte imidlertid ikke å utføre denne fullstendige skanningen av skjulte kataloger.

En feil i renseprotokollen holdt ren tekstkopier av meldingsinnhold i en intern database beregnet for opptak av push-varsler. Esse loggfil, opprinnelig designet for å hjelpe utviklere med å identifisere programvarefeil, endte opp med å bli et utilsiktet oppbevaringssted for privat kommunikasjon. Ferramentas rettsmedisinske utvinningssystemer, ofte brukt av politistyrker, har muligheten til å lese disse skjulte katalogene når enheten er fysisk koblet til en analyseterminal.

Korreksjonen implementert av produsenten endrer oppførselen til systemets database, og forbedrer redaksjonen av sensitiv informasjon. Den nye koden tvinger utskifting av minnesektorer der de gamle loggene ble registrert, og forhindrer gjenoppretting av tekster ved hjelp av spesialisert programvare. Especialistas i cybersikkerhet vurderte tiltaket som avgjørende for å gjenopprette integriteten til iOS-utførelsesmiljøet, spesielt for enkeltpersoner som er avhengige av sensitiv kommunikasjon i sine profesjonelle aktiviteter.

Politibetjent Operação og oppdagelsen av sårbarheten

Offentlig dokumentasjon om sårbarheten dukket opp etter publiseringen av en detaljert rapport fra nyhetskanalen 404 Media, som analyserte rettsdokumenter fra et nylig politirazzia. Durante etterforskning av et koordinert angrep på et interneringssenter, FBI-agenter beslagla smarttelefonen til en av de mistenkte. Enhetens eier hadde avinstallert meldingsapplikasjonen før beslaget, og trodde at handlingen ville eliminere spor av samtalene hans.

Apesar fjerning av kjerneprogramvare, myndighetene brukte avanserte digitale etterforskningsteknikker for å skanne enhetens flashminne. Eksperter fant iOS-varslingsdatabasen og var i stand til å rekonstruere betydelige fragmenter av samtaler utvekslet av den mistenkte. Utvinningen var vellykket fordi operativsystemet lagret metadata og meldingstekster uavhengig av den opprinnelige applikasjonen, og omgå krypteringen som beskyttet kommunikasjon under dataoverføring over internett.

Saken skapte intense debatter blant digitale rettighetsaktivister og personvernorganisasjoner. Signal-applikasjonen, anerkjent for sine strenge krypteringsprotokoller, har ikke teknisk autoritet til å kontrollere hvordan operativsystemet håndterer varslene som vises i brukergrensesnittet. Situasjonen fremhevet at ende-til-ende-sikkerhet kan nøytraliseres hvis mottaksenheten arkiverer det dekrypterte innholdet i systemmapper som er tilgjengelige for fysiske utvinningsverktøy.

Distribuição av patchpakken for forskjellige modeller

Apple har strukturert sikkerhetsoppdateringsutgivelsen for å dekke en bredest mulig brukerbase, inkludert eiere av moderne enheter og eldre generasjonsmodeller som fortsatt er i teknisk støttesyklus. Selskapet katalogiserte sårbarheten under identifikasjonskoden CVE-2026-28950, og klassifiserte problemet som en kritisk dataregistreringsfeil som krevde umiddelbar inngripen i programvarearkitekturen.

  • iOS 26.4.2 og iPadOS 26.4.2 ble gjort tilgjengelig for iPhone 11-linjen og alle modeller utgitt i etterkant, inkludert de siste utgavene av iPad Pro, iPad Air og iPad Mini.
  • iOS 18.7.8-versjonen og iPadOS 18.7.8 utgjør sikkerhetspakken rettet mot eldre enheter, og garanterer beskyttelse for iPhone XR, iPhone XS, andre generasjons iPhone SE og nettbrett fra tidligere generasjoner.
  • Patch-installasjon kjører et automatisert skript som finner og ødelegger gjenværende filer fra gamle varsler, og eliminerer behovet for manuell brukerintervensjon.

Sikkerhetsingeniører anbefaler at pakken lastes ned og installeres umiddelbart over en stabil Wi-Fi-tilkobling eller mobildatanettverk. Å bruke oppdateringen er den eneste effektive metoden for å sikre at varsler som utilsiktet er bevart av systemet slettes irreversibelt. Produsenten ga ikke ut tekniske rapporter som beskriver hvor lenge registreringsfeilen eksisterte i iOS-kildekoden.

Recomendações-teknikker for å beskytte sensitive applikasjoner

Signal-utviklingsteamet ga ut en offentlig uttalelse som adresserte hendelsen og anerkjente iPhone-produsentens smidighet med å utvikle løsningen. Organisasjonen fremhevet at å bevare digitalt personvern krever en felles og kontinuerlig innsats mellom applikasjonsskapere og selskaper som utvikler maskinvare og operativsystemer. Embora-oppdatering løser det umiddelbare problemet med feil lagring, analytikere anbefaler å ta i bruk mer restriktive konfigurasjoner.

Electronic Frontier Foundation (EFF), en enhet som fokuserer på å forsvare sivile rettigheter i det digitale miljøet, råder brukere til å revurdere hvor praktisk det er å vise hele meldingsteksten på låseskjermen. Stiftelsen forklarer at standardkonfigurasjonen til smarttelefoner prioriterer enkel lesing fremfor absolutt sikkerhet. Ved å endre varslingspreferanser i selve applikasjonen, hindrer brukeren operativsystemet i å fange opp sensitivt innhold, og skaper et lag med forsvar som er immun mot fremtidige registreringsfeil.

Para reduserer strukturelle risikoer, brukere kan få tilgang til meldingsappens innstillingsmeny og endre oppførselen til varsler. Hvis du velger alternativer som bare viser avsenderens navn, eller som fullstendig skjuler alle detaljer om meldingen som mottas, blokkerer klartekst fra å gå gjennom Apples varslingsservere. Essa operasjonell sikkerhetspraksis, kombinert med å opprettholde systemet alltid på den nyeste versjonen, reduserer angrepsoverflaten som er tilgjengelig for rettsmedisinske utvinningsverktøy drastisk.

To Top