Berita Terbaru (ID)

Apple merilis iOS 26.4.2 untuk menutup celah yang mengungkap pesan yang dihapus

Apple, caixa, telefone
Foto: Apple, caixa, telefone - Michael Derrer Fuchs / Shutterstock.com

Apple merilis pembaruan iOS 26.4.2 minggu ini untuk memperbaiki kerentanan privasi kritis yang memungkinkan notifikasi ditahan secara tidak semestinya di iPhone dan iPad. Masalah teknis membuat peringatan pesan tetap tersimpan di perangkat bahkan setelah ditandai untuk dihapus. Cacat ini terungkap setelah investigasi jurnalistik mengungkapkan bahwa agen FBI berhasil memulihkan konten pemberitahuan dari aplikasi Signal pada perangkat yang perangkat lunaknya telah dihapus instalasinya.

Kerentanan Como berhasil dan risikonya

Pelanggaran tersebut melibatkan database pemberitahuan push iOS, di mana pesan-pesan yang dikonfigurasi untuk menghilang akhirnya didaftarkan oleh sistem operasi. Usuários dari Signal dan aplikasi perpesanan terenkripsi lainnya yakin bahwa kontennya akan hilang secara permanen, namun iOS menyimpan salinannya di log internal. Cacat ini memungkinkan kutipan konten dibaca tanpa harus membuka aplikasi, mengekspos informasi sensitif bahkan setelah menghapus instalasi perangkat lunak.

Iphone, Apple, kotak
Iphone, Apple, kotak -cnythzl/ iStock

  • Notificações yang ditandai untuk dihapus tiba-tiba disimpan di sistem.
  • Mensagens yang seharusnya hilang telah terdaftar di database peringatan.
  • Konten dapat diakses tanpa membuka aplikasi aslinya.
  • Menghapus instalasi perangkat lunak tidak menghapus catatan lama dari perangkat.

Kasus ini mendapat dampak setelah 404 Media menerbitkan penyelidikan yang menunjukkan bagaimana otoritas federal mengeksploitasi celah ini. Laporan tersebut menunjukkan bahwa FBI memulihkan pemberitahuan dari Signal selama penyelidikan penembakan yang terjadi di pusat penahanan di Texas. Penemuan ini menunjukkan bahwa kerentanan tersebut menimbulkan risiko nyata bagi pengguna yang mengandalkan aplikasi pesan terenkripsi untuk komunikasi sensitif.

Perbaikan teknis Detalhes diterapkan

Apple memfokuskan koreksi pada log sistem operasi, memperkuat proses pembersihan informasi. Pembaruan Antes, pemberitahuan yang ditandai untuk dihapus dapat disimpan secara tidak terduga di log internal. Agora, perusahaan menjamin bahwa iOS 26.4.2 akan secara otomatis menghapus semua notifikasi yang secara tidak sengaja disimpan selama instalasi. Pemberitahuan Nenhuma di masa mendatang akan dipertahankan setelah aplikasi dihapus, berdasarkan perbaikan yang diterapkan dalam penulisan data sistem.

Respaldo dari Signal dan pentingnya privasi

Aplikasi Signal secara terbuka memuji inisiatif Apple. Dalam pernyataan resminya, platform tersebut menyatakan kepuasannya terhadap patch keamanan tersebut dan menyatakan bahwa pembaruan tersebut mencegah peringatan pesan tetap tersimpan di perangkat secara tidak sengaja. Signal memposting di akun jaringan X-nya: “Kami berterima kasih kepada Apple atas tindakan cepat mereka dan memahami risiko yang terlibat dalam masalah jenis ini.” Perusahaan menegaskan bahwa mempertahankan hak dasar atas komunikasi pribadi bergantung pada upaya bersama dari seluruh ekosistem teknologi.

Fitur Outros disertakan dalam pembaruan

Fokus teknis Embora adalah pada perlindungan data, versi 26.4.2 membawa perubahan spesifik tambahan untuk pengguna akhir. Apple menyertakan penyesuaian pada alat aksesibilitas dan opsi keyboard emoji yang diperluas. Penambahan Essas sering kali menyertai revisi pertengahan siklus untuk mendorong pengguna bermigrasi ke versi yang lebih terlindungi. Usuários dapat memeriksa ketersediaan unduhan dengan mengakses pengaturan perangkat. Rekomendasinya adalah menginstal pada koneksi Wi-Fi dan dengan baterai di atas 50% untuk menghindari gangguan. Pembaruan ini mencakup semua model iPhone yang kompatibel dengan arsitektur sistem saat ini.