Seneste Nyheder (DA)

Apple frigiver iOS 26.4.2 for at rette kritiske fejl, der afslørede private beskeder

iOS26
Foto: iOS26 - Thrive Studios ID/ Shutterstock.com

Apple udgav iOS 26.4.2 og iOS 18.7.8 med øjeblikkelige installationsanbefalinger til alle ejere af kompatible enheder. De nye versioner løser en kritisk sårbarhed i notifikationstjenesten, der gjorde det muligt for oplysninger markeret til sletning at forblive gemt på enheden uden brugerens samtykke. Sikkerhedsfejlen fik global opmærksomhed efter rapporter om, at efterretningstjenester havde brugt bruddet til at få adgang til indhold af private beskeder.

Vulnerabilidade i notifikationssystemet kompromitterede privatlivets fred

Det tekniske problem, identificeret ved koden CVE-2026-28950, opstod i Apples mobile økosystemunderretningstjenester. Quando en bruger har slettet en besked eller fjernet en applikation, skal de data, der er knyttet til meddelelserne, slettes permanent. Fejlen tillod dog fragmenter af denne information at forblive i iPhones lokale database, hvilket skabte et betydeligt sikkerhedshul.

iOS 26
iOS 26 – Algi Febri Sugita/shutterstock.com

Essa uventet dataopbevaring har givet anledning til alvorlige bekymringer om effektiviteten af ​​end-to-end-kryptering i kommunikationsapplikationer. Embora-meddelelser var sikre i apps, oversigter, der blev vist på låseskærmen eller meddelelsescenteret, var sårbare. Den patch, der nu er frigivet, ændrer den måde, systemet styrer livscyklussen for disse midlertidige informationsindtastninger, og eliminerer fuldstændig smuthullet.

FBI udforskede fiasko i amerikanske strafferetlige efterforskninger

Relatórios Nylige tekniske rapporter har indikeret, at persistensen af ​​disse data er blevet udnyttet i kriminelle efterforskninger af Estados Unidos. Ifølge oplysninger indsamlet af teknologipressen lykkedes det FBI at gendanne kopier af beskeder fra Signal-applikationen, selv efter at have fjernet softwaren fra enheden. Adgang var mulig netop på grund af tilstedeværelsen af ​​disse resterende optegnelser i iOS-meddelelsesdatabasen, der omgik applikationens traditionelle beskyttelseslag.

Den originale rapport på portal 404 Media beskrev den teknik, som myndighederne brugte. Apple kommenterede ikke specifikt FBI’s operationer, men beskrivelsen af ​​rettelsen på supportsiden matcher scenariet beskrevet af eksperter. Det haster med at downloadet afspejler alvoren af ​​en fejl, der tillod gendannelse af formodet ødelagte data, hvilket udgør en umiddelbar risiko for brugere over hele verden.

Detalhes sikkerhedsopdateringsteknikere

  • iOS 26.4.2 fokuserer udelukkende på at rette CVE-2026-28950-fejlen
  • Ældre Dispositivos modtog iOS 18.7.8 for at opretholde sikkerhedsparitet
  • Installationen sletter automatisk alle ukorrekt bevarede notifikationslogfiler
  • Signal-applikationen bekræftede, at opdateringen afslutter eksponeringen af ​​sine brugere
  • Não ingen manuel konfiguration påkrævet efter genstart af enheden

Installation af patch er automatisk og kræver ingen brugerindgriben efter download. Den nye protokol forhindrer fremtidige slettede app-beskeder i at blive opbevaret på hardwarens fysiske lager. Especialistas in Privacy har overvåget sagen, siden den første mistanke om datapersistens i push-databaser dukkede op, hvilket nu validerer effektiviteten af ​​den implementerede løsning.

Signal validerer korrektion og forstærker vigtigheden af ​​plasteret

Signal-applikationen, kendt for sit fokus på privatliv, brugte sine officielle kanaler til at validere effektiviteten af ​​Apple-opdateringen. Organisationen udtrykte tilfredshed med hastigheden af ​​den tekniske reaktion efter den offentlige rapport om sårbarheden. Segundo virksomheden, korrektion er afgørende for at garantere den grundlæggende menneskeret til privat kommunikation i digitale miljøer.

Bekræftelsen af ​​Signal bringer lindring til brugere, der er afhængige af platformen for følsomme dialoger. App-udviklingsteamet fremhævede, at når iOS 26.4.2 er installeret, vil enhver notifikation, der er bevaret ved en fejl, automatisk blive slettet af systemet.

Como-opdatering og sikkerhedsanbefalinger

Para For at anvende rettelsen skal brugere få adgang til iPhones indstillingsmenu og kontrollere tilgængeligheden af ​​ny software. Installationsprocessen kræver, at enheden har et tilstrækkeligt batteri eller er tilsluttet en strømkilde. Det anbefales, at du udfører en fuld sikkerhedskopiering til iCloud eller en computer, før du starter proceduren som en standard sikkerhedsforanstaltning.

Analistas Security anbefaler, at automatisk opdatering er aktiveret for at undgå forsinkelser i modtagelse af kritiske patches. Teknologimarkedet bemærker, at fejl relateret til systemtjenester, såsom meddelelser, er sjældne, men ekstremt følsomme. Den hurtige mobilisering af Apple tyder på, at risikoen for udnyttelse var reel og umiddelbar for den globale base af aktive enheder, hvilket retfærdiggør, at det haster med at anbefale øjeblikkelig implementering.