Ultime Notizie (IT)

Apple rilascia iOS 26.4.2 per correggere un difetto critico che esponeva i messaggi privati

iOS26
Foto: iOS26 - Thrive Studios ID/ Shutterstock.com

Apple ha rilasciato iOS 26.4.2 e iOS 18.7.8 con consigli di installazione immediati per tutti i possessori di dispositivi compatibili. Le nuove versioni risolvono una vulnerabilità critica nel servizio di notifica che consentiva alle informazioni contrassegnate per la cancellazione di rimanere archiviate sul dispositivo senza il consenso dell’utente. La falla di sicurezza ha attirato l’attenzione globale dopo che le agenzie di intelligence avevano riferito che le agenzie di intelligence avevano utilizzato la violazione per accedere al contenuto dei messaggi privati.

Vulnerabilidade nel sistema di notifica ha compromesso la privacy

Il problema tecnico, identificato dal codice CVE-2026-28950, si è verificato all’interno dei servizi di notifica dell’ecosistema mobile di Apple. Quando un utente ha eliminato un messaggio o rimosso un’applicazione, i dati collegati alle notifiche dovrebbero essere eliminati definitivamente. Il bug, tuttavia, ha permesso che frammenti di queste informazioni rimanessero nel database locale dell’iPhone, creando una significativa falla di sicurezza.

ios26
iOS 26 – Algi Febri Sugita/shutterstock.com

La conservazione imprevista dei dati Essa ha sollevato gravi preoccupazioni sull’efficacia della crittografia end-to-end nelle applicazioni di comunicazione. I messaggi Embora erano protetti all’interno delle app, i riepiloghi visualizzati nella schermata di blocco o nel centro notifiche erano vulnerabili. La patch rilasciata ora cambia il modo in cui il sistema gestisce il ciclo di vita di queste voci di informazioni temporanee, eliminando completamente la scappatoia.

L’FBI ha esplorato il fallimento delle indagini penali statunitensi

Relatórios Recenti rapporti tecnici hanno indicato che la persistenza di questi dati è stata sfruttata nelle indagini penali su Estados Unidos. Secondo le informazioni raccolte dalla stampa specializzata, l’FBI è riuscita a recuperare copie dei messaggi dell’applicazione Signal anche dopo aver rimosso il software dal dispositivo. L’accesso è stato possibile proprio grazie alla presenza di questi record residui nel database delle notifiche di iOS, aggirando i tradizionali livelli di protezione dell’applicazione.

Il rapporto originale sul portale 404 Media descriveva dettagliatamente la tecnica utilizzata dalle autorità. Apple non ha commentato specificamente le operazioni dell’FBI, ma la descrizione della correzione sulla pagina di supporto corrisponde allo scenario descritto dagli esperti. L’urgenza del download riflette la gravità di una falla che ha consentito il recupero di dati presumibilmente distrutti, ponendo un rischio immediato per gli utenti di tutto il mondo.

Tecnici dell’aggiornamento della sicurezza Detalhes

  • iOS 26.4.2 si concentra esclusivamente sulla correzione del difetto CVE-2026-28950
  • Il vecchio Dispositivos ha ricevuto iOS 18.7.8 per mantenere la parità di sicurezza
  • L’installazione cancella automaticamente tutti i registri delle notifiche conservati in modo improprio
  • L’applicazione Signal ha confermato che l’aggiornamento pone fine all’esposizione dei suoi utenti
  • Não non è richiesta alcuna configurazione manuale dopo il riavvio del dispositivo

L’installazione della patch è automatica e non richiede l’intervento dell’utente dopo il download. Il nuovo protocollo impedisce che i futuri messaggi delle app eliminate vengano conservati nella memoria fisica dell’hardware. Especialistas in Privacy ha monitorato il caso da quando sono emersi i primi sospetti di persistenza dei dati nei database push, validando ora l’efficacia della soluzione implementata.

Signal convalida la correzione e rafforza l’importanza della patch

L’applicazione Signal, nota per la sua attenzione alla privacy, ha utilizzato i suoi canali ufficiali per convalidare l’efficacia dell’aggiornamento Apple. L’organizzazione ha espresso soddisfazione per la velocità della risposta tecnica dopo la segnalazione pubblica della vulnerabilità. Segundo la società, la correzione è essenziale per garantire il diritto umano fondamentale alla comunicazione privata negli ambienti digitali.

La conferma di Signal porta sollievo agli utenti che dipendono dalla piattaforma per dialoghi sensibili. Il team di sviluppo dell’app ha evidenziato che, una volta installato iOS 26.4.2, qualsiasi notifica conservata per errore verrà eliminata automaticamente dal sistema.

Aggiornamento Como e consigli sulla sicurezza

Para Per applicare la correzione, gli utenti devono accedere al menu delle impostazioni dell’iPhone e verificare la disponibilità del nuovo software. Il processo di installazione richiede che il dispositivo abbia una batteria sufficiente o sia collegato a una fonte di alimentazione. Si consiglia di eseguire un backup completo su iCloud o su un computer prima di avviare la procedura come misura precauzionale standard.

Analistas Security consiglia di abilitare l’aggiornamento automatico per evitare ritardi nella ricezione delle patch critiche. Il mercato della tecnologia rileva che i guasti relativi ai servizi di sistema, come le notifiche, sono rari ma estremamente sensibili. La rapida mobilitazione di Apple suggerisce che il rischio di sfruttamento era reale e immediato per la base globale di dispositivi attivi, giustificando l’urgenza di raccomandare un’implementazione immediata.