Siste Nytt (NO)

Apple lanserer iOS 26.4.2 for å fikse kritiske feil som avslørte private meldinger

iOS26
Foto: iOS26 - Thrive Studios ID/ Shutterstock.com

Apple ga ut iOS 26.4.2 og iOS 18.7.8 med umiddelbare installasjonsanbefalinger for alle eiere av kompatible enheter. De nye versjonene fikser en kritisk sårbarhet i varslingstjenesten som tillot informasjon merket for sletting å forbli lagret på enheten uten brukerens samtykke. Sikkerhetsfeilen fikk global oppmerksomhet etter rapporter om at etterretningsbyråer hadde brukt bruddet for å få tilgang til privat meldingsinnhold.

Vulnerabilidade i varslingssystemet kompromitterte personvernet

Det tekniske problemet, identifisert av kode CVE-2026-28950, oppsto i Apples mobile økosystemvarslingstjenester. Quando en bruker slettet en melding eller fjernet en applikasjon, dataene knyttet til varslene skal slettes permanent. Feilen tillot imidlertid fragmenter av denne informasjonen å forbli i iPhones lokale database, og skapte et betydelig sikkerhetshull.

iOS 26
iOS 26 – Algi Febri Sugita/shutterstock.com

Essa unexpected data retention has raised severe concerns about the effectiveness of end-to-end encryption in communications applications. Embora messages were secure within apps, summaries displayed on the lock screen or notification center were vulnerable. Patchen som nå er utgitt endrer måten systemet administrerer livssyklusen til disse midlertidige informasjonsoppføringene, og eliminerer smutthullet fullstendig.

FBI utforsket svikt i amerikanske kriminelle etterforskninger

Relatórios Nyere tekniske rapporter har indikert at persistensen av disse dataene har blitt utnyttet i kriminelle etterforskninger av Estados Unidos. I følge informasjon samlet inn av teknologipressen, klarte FBI å gjenopprette kopier av meldinger fra Signal-applikasjonen selv etter å ha fjernet programvaren fra enheten. Tilgang var mulig nettopp på grunn av tilstedeværelsen av disse gjenværende postene i iOS-varslingsdatabasen, og omgå programmets tradisjonelle beskyttelseslag.

Den opprinnelige rapporten på portal 404 Media beskrev teknikken som ble brukt av myndighetene. Apple kommenterte ikke FBIs operasjoner spesifikt, men beskrivelsen av rettelsen på støttesiden samsvarer med scenariet beskrevet av eksperter. Det haster med nedlastingen gjenspeiler alvorlighetsgraden av en feil som tillot gjenoppretting av antatt ødelagte data, og utgjør en umiddelbar risiko for brukere over hele verden.

Detalhes sikkerhetsoppdateringsteknikere

  • iOS 26.4.2 fokuserer utelukkende på å fikse CVE-2026-28950-feilen
  • Eldre Dispositivos mottok iOS 18.7.8 for å opprettholde sikkerhetsparitet
  • Installasjonen sletter automatisk alle feil bevarte varslingslogger
  • Signal-applikasjonen bekreftet at oppdateringen avslutter eksponeringen av brukerne
  • Não ingen manuell konfigurasjon kreves etter omstart av enheten

Installasjon av patch er automatisk og krever ingen brukerintervensjon etter nedlasting. Den nye protokollen forhindrer fremtidige slettede appmeldinger fra å bli lagret på maskinvarens fysiske lagring. Especialistas i personvern har overvåket saken siden de første mistankene om datapersistens i push-databaser dukket opp, og validerer nå effektiviteten til den implementerte løsningen.

Signal validerer korreksjon og forsterker viktigheten av lappen

Signal-applikasjonen, kjent for sitt fokus på personvern, brukte sine offisielle kanaler for å validere effektiviteten til Apple-oppdateringen. Organisasjonen uttrykte tilfredshet med hastigheten på den tekniske responsen etter den offentlige rapporten om sårbarheten. Segundo selskapet, korrigering er avgjørende for å garantere den grunnleggende menneskerettigheten til privat kommunikasjon i digitale miljøer.

Bekreftelsen av Signal gir lettelse til brukere som er avhengige av plattformen for sensitive dialoger. Apputviklingsteamet fremhevet at når iOS 26.4.2 er installert, vil enhver varsling som er bevart ved en feiltakelse automatisk bli slettet av systemet.

Como-oppdatering og sikkerhetsanbefalinger

Para For å bruke rettelsen, bør brukere få tilgang til iPhones innstillingsmeny og sjekke tilgjengeligheten til ny programvare. Installasjonsprosessen krever at enheten har tilstrekkelig batteri eller er koblet til en strømkilde. Det anbefales at du utfører en fullstendig sikkerhetskopi til iCloud eller en datamaskin før du starter prosedyren som et standard sikkerhetstiltak.

Analistas Security anbefaler at automatisk oppdatering er aktivert for å unngå forsinkelser i mottak av kritiske patcher. Teknologimarkedet bemerker at feil knyttet til systemtjenester, for eksempel varsler, er sjeldne, men ekstremt sensitive. Den raske mobiliseringen av Apple antyder at risikoen for utnyttelse var reell og umiddelbar for den globale basen av aktive enheter, noe som rettferdiggjør at det haster med å anbefale umiddelbar distribusjon.