Viimeisimmät Uutiset (FI)

Applen järjestelmäpäivitys estää tietomurron, joka paljastaa käyttäjien poistetut viestit

Apple, caixa, telefone
Apple, caixa, telefone - Michael Derrer Fuchs / Shutterstock.com

Apple on julkaissut uuden version mobiilikäyttöjärjestelmästään korjatakseen rakenteellisen haavoittuvuuden hälytysten hallinnassa. Ohjelmistopaketti, joka on teknisesti tunnistettu iOS 26.4.2:ksi, muuttaa tapaa, jolla laitteet käsittelevät ja tallentavat toimintalokeja taustalla. Virheen ansiosta tekstinpätkät jäivät piiloon laitteiden sisäiseen muistiin. Korjaus oli kiireellinen. Tietoturvan Especialistas luokitteli ongelman vakavaksi riskiksi päivittäisen viestinnän luottamuksellisuuteen. Päivitys on nyt julkaistu brändin maailmanlaajuiselle kuluttajakunnalle.

Ohjelmointikoodin oikaisu tapahtuu viikkoja sen jälkeen, kun paljastettiin, että viranomaiset käyttivät tätä porsaanreikää pääsyyn rajoitettuun sisältöön. FBI:n Agentes onnistui poimimaan tietoja matkapuhelimista, jotka takavarikoitiin rikostutkinnan aikana Texas:n osavaltiossa. Poistotekniikka ohitti ehdottomaan salassapitoon keskittyneiden tasojen suojaesteet. Tapaus herätti kiivasta keskustelua digitaalisen yksityisyyden rajoista. Laitevalmistajien vastuu henkilötietojen suojaamisesta on palannut keskustelujen keskipisteeseen yritysteknologiasektorilla.

Iphone, Apple, laatikko
Iphone, Apple, laatikko -cnythzl/ iStock

Liittovaltion Investigação paljasti tiedonkeruun haavoittuvuuden

Teknisen vian havaitseminen sai julkista mainetta tutkivan journalismin portaalin 404 Media tekemän kyselyn avulla. Toimittajat tarkastelivat oikeuden asiakirjoja, joissa kerrottiin Yhdysvaltojen turvallisuusjoukkojen käyttämistä menetelmistä. Operaation kohteena oli pidätyskeskuksen sisällä ampumiseen osallistunut henkilö. Tutkijoiden oli päästävä käsiksi epäillyn keskusteluhistoriaan kartoittaakseen kontaktiverkoston. Päätavoitteena oli ymmärtää rikoksen motiivi ja tunnistaa mahdolliset rikoskumppanit.

Durante digitaalisen rikosteknisen prosessin, liittovaltion hallituksen teknikot törmäsivät yleiseen esteeseen nykyaikaisten laitteiden rikosteknisessä analyysissä. Epäillyn käyttämässä viestintäsovelluksessa oli päästä päähän -salaus. Esse-protokolla sekoittaa sanoja ja estää sisällön sieppaamisen palvelimien välisen siirron aikana. Este näytti ylitsepääsemättömältä. Asiantuntijat havaitsivat kuitenkin, että Cupertino-valmistajan käyttöjärjestelmä ylläpiti piilotettua tekstitiedostoa kaikkien aloitusnäytölle vastaanotettujen hälytysten historiasta. Essa:n tahaton takaovi tarjosi todisteet, joita tarvitaan poliisitutkinnan edistämiseen.

Mecanismo toimintavirhe tietokannassa

Keskeinen ongelma oli tietokanta-arkkitehtuurissa, joka vastaa välittömien varoitusten, teknisesti push-ilmoitusten hallinnasta. Quando käyttäjä vastaanottaa viestin, sovelluspalvelin lähettää datapaketin Apple-keskukseen, joka välittää hälytyksen matkapuhelimeen. Käyttöjärjestelmä tallentaa tämän toiminnon lokiasiakirjaan järjestääkseen näytön lukitusnäytössä. Ohjelmointivirhe esti näiden tietueiden lopullisen poistamisen sen jälkeen, kun laitteen omistaja oli lukenut tai hylännyt ne. Tietojen kerääntyminen loi historiallisen arkiston, joka oli näkymätön älypuhelimen omistajalle.

  • Käyttöjärjestelmä epäonnistui, kun yritettiin tyhjentää laitteen flash-muistiin tallennettujen vanhojen ilmoitusten välimuisti.
  • Itsetuhoajastimella konfiguroitu Textos pysyi luettavissa mobiililaitteen piilotiedostoissa.
  • Keskustelun katkelmia luettiin ilman, että tarvitsisi avata alkuperäistä sovellusta tai syöttää lukituksen avaavia salasanoja.
  • Viestiohjelmiston poistaminen kokonaan ei poistanut käyttöjärjestelmän juureen kirjoitettua jäännöshistoriaa.

Ohjelmistoinsinöörien toteuttama korjaus keskittyy muistin puhdistuskomentojen uudelleenjärjestelyyn. Päivitys muuttaa käyttöoikeuksia ja varmistaa, että tietojen poistaminen tapahtuu välittömästi ja peruuttamattomasti. Muutoksen Antes poistettavaksi merkityt ilmoitukset joutuivat käsittelyjonoon, joka usein epäonnistui sisäisten ristiriitojen vuoksi. Skenaario on muuttunut. Agora, yritys varmistaa, että tietojen tyhjennysprosessia on vahvistettu uusilla jatkuvalla varmennusprotokollalla. Varastoinnin eheys tarkistetaan säännöllisesti automaattisesti.

Salatun viestinnän Empresa arvioi korjauksen vaikutuksen

Signal-sovellus, joka on tunnustettu maailmanlaajuisesti korkeista turvallisuusstandardeistaan, ilmaisi julkisen tuen teknologiajätin aloitteelle. Viestintäalusta oli yksi tärkeimmistä virheellisestä tietojen säilyttämisestä kärsivistä, sillä sen arvolupaus perustuu keskustelujen lyhytaikaisuuteen. Virallisessa lehdistötiedotteessa kehittäjät selittivät, että korjauspaketin asentaminen ratkaisee ongelman takautuvasti. Uusi koodi skannaa sisäistä tallennustilaa ja poistaa automaattisesti kaikki ilmoitukset, jotka ovat vahingossa säilyneet edellisten kuukausien aikana. Puhdistus kattaa kaikki puhelimeen asennetut sovellukset.

Sovelluksen suunnittelutiimi käytti sosiaalista mediaa yksityiskohtaisesti kulissien takana käydyt keskustelut matkapuhelinvalmistajan kanssa. Alusta vahvisti, että yksityisen viestinnän perusoikeuden säilyttäminen riippuu koko teknologisen ekosysteemin yhteisestä ponnistelusta. Työssä on mukana sovellusten luojia, Internet-palveluntarjoajia ja käyttöjärjestelmien kehittäjiä. Johtajat korostivat, että laitteen arkistoihin ei tallenneta tulevia ilmoituksia vastaavan ohjelmiston poistamisen jälkeen. Toimenpide sulkee lopullisesti rikosasiantuntijoiden käyttämän porsaanreiän ja palauttaa luottamuksen tietojen poistamiseen.

Adições alaikäiset ja suositukset paketin asentamiseksi

Embora-version 26.4.2 pääpaino on tietoturvariskien vähentämisessä, päivitys tuo täydentäviä muutoksia käyttöliittymään. Kehittäjät lisäsivät uusia muutoksia visuaalisiin ja motorisiin esteettömyystyökaluihin, mikä helpotti vammaisten navigointia. Paketti laajentaa myös virtuaalista näppäimistöluetteloa lisäämällä uusia kansainvälisen hahmokonsortion standardoimia hymiöitä. Essas:n pieniä esteettisiä ja toiminnallisia parannuksia liittyy usein syklin puolivälissä tehtyihin tarkistuksiin. Strategia edistää kuluttajien nopeaa siirtymistä suojatumpiin ohjelmistoversioihin, mikä vähentää järjestelmän pirstoutumista.

Asennustiedosto jaetaan asteittain kaikkiin nykyisen arkkitehtuurin kanssa yhteensopiviin laitteisiin. Brändin älypuhelimien ja tablettien omistajat voivat tarkistaa latausten saatavuuden laitteen yleisistä asetusvalikosta. Especialistas laitteiston ylläpidossa suosittelee, että päivitys suoritetaan vain, kun laite on kytketty vakaaseen Wi-Fi-verkkoon. Varotoimilla vältetään mobiilidatapaketin liiallinen kulutus. Matkapuhelimen akun latauksen on oltava yli 50 prosenttia tai laitteen on oltava kytkettynä pistorasiaan. Tekninen suositus estää äkilliset keskeytykset, jotka voivat vahingoittaa tärkeitä käyttöjärjestelmätiedostoja uudelleenkäynnistyksen aikana.

To Top