أصدرت Apple نظام التشغيل iOS 26.4.2 للقضاء على الاحتفاظ ببيانات ذاكرة التخزين المؤقت للإشعارات
أصدرت شركة Apple نظام التشغيل iOS 26.4.2 وiPadOS 26.4.2 يوم الأربعاء لإصلاح ثغرة أمنية في نظام الإشعارات. سمحت المشكلة ببقاء أجزاء من الرسائل مخزنة في ذاكرة التخزين المؤقت للجهاز حتى بعد أن قام المستخدم بحذفها. وقد أثر الخلل، الذي تم تحديده باسم CVE-2026-28950، بشكل أساسي على مستخدمي تطبيقات المراسلة ذات التشفير الشامل، مثل Signal. تتلقى الأجهزة ذات الطرازات الأقدم iOS 18.7.8 وiPadOS 18.7.8 بنفس الإصلاح.
كيف كشف الخلل عن بيانات الإشعارات
حدث الخطأ في قاعدة بيانات إشعارات الدفع الداخلية لنظام التشغيل iOS. عندما يتلقى المستخدم رسالة مشفرة، يقوم النظام بإنشاء معاينة على شاشة القفل للإخطار. وحتى بعد قيام المستخدم بحذف الرسالة أو إلغاء تثبيت التطبيق، تظل مقتطفات النص من هذه المعاينة مخزنة في الذاكرة المحلية للجهاز.
وتمكنت أدوات الطب الشرعي المتخصصة، مثل Cellebrite وGrayKey، من استعادة أجزاء النص هذه دون الوصول إلى التطبيق نفسه. اكتسبت القضية وضوحًا بعد تقرير عن تحقيق مكتب التحقيقات الفيدرالي في تكساس في يوليو 2025، عندما تمكن العملاء من استعادة الرسائل من تطبيق اتصال مشفر من خلال ذاكرة التخزين المؤقت لنظام التشغيل. ظل التشفير الشامل للتطبيق سليمًا، لكن الوصول إلى ذاكرة التخزين المؤقت تجاوز هذه الحماية.
- تقوم إخطارات الرسائل الواردة تلقائيًا بإنشاء معاينات مخزنة.
- لم يؤدي الحذف اليدوي في التطبيق إلى مسح ذاكرة التخزين المؤقت لنظام التشغيل بشكل كامل.
- قامت أدوات الطب الشرعي باستخراج البيانات المحتجزة دون كسر تشفير التطبيق.
- أثرت المشكلة فقط على محتوى إشعارات الدفع، وليس الرسائل المرسلة.
- قبل الإصلاح، كان تعطيل المعاينات هو الطريقة الفعالة الوحيدة لتجنب الاحتفاظ بالبيانات.
الحل الذي نفذته شركة أبل
قامت شركة Apple بحل المشكلة من خلال عملية تطهير أكثر قوة للبيانات على مستوى نظام التشغيل. يعمل iOS 26.4.2 الآن على إزالة المعلومات بشكل موثوق من الإشعارات بمجرد وضع علامة عليها للحذف. يحدث التغيير تلقائيًا دون الحاجة إلى إجراء تغييرات على عادات المستخدمين أو تكوين إضافي.
يحصل المستخدمون الذين تم تمكين المعاينات عليهم على الحماية التلقائية من خلال التحديث. في السابق، كانت الطريقة الفعالة الوحيدة لتجنب الاحتفاظ بالبيانات هي تعطيل الميزة يدويًا في إعدادات جهازك. تشير الوثائق الرسمية لشركة Apple فقط إلى الإصلاح الفني الموصوف بأنه “تنقيح محسّن للبيانات بشأن مشكلة التسجيل”، دون ذكر تفاصيل الاستغلال السابق أو التحقيقات الجارية.
الأجهزة المتوافقة وعملية التثبيت
تتلقى الطرازات بدءًا من iPhone 11 وما بعده نظام التشغيل iOS 26.4.2 مع الإصدار 23E261. تتضمن قائمة أجهزة iPad المتوافقة الجيل الثالث من iPad Pro، والجيل الثالث من iPad Air، والجيل الثامن من iPad، والجيل الخامس من iPad mini. يتلقى الجميع iPadOS 26.4.2 بنفس الإصدار. تحصل الإصدارات الأقدم من iPhone وiPad على iOS 18.7.8 وiPadOS 18.7.8 مع الإصدار 22H352.
يتم التثبيت من خلال تطبيق الإعدادات. يجب على المستخدمين الوصول إلى عام، ثم تحديث البرنامج، حيث يتحقق النظام من التوفر ويبدأ التنزيل. تستغرق العملية بضع دقائق وتتطلب اتصالاً مستقرًا بالإنترنت. قد تتم إعادة تشغيل الجهاز أثناء التثبيت، ولكن لا يتم مسح أي بيانات شخصية. ويوصي الخبراء بالتحديث في أسرع وقت ممكن، خاصة لأولئك الذين يستخدمون التطبيقات ذات الرسائل المؤقتة أو المشفرة.
التأثير على مستخدمي تطبيق المراسلة
يفيد التعديل بشكل أساسي أولئك الذين يتلقون إشعارات ذات محتوى نصي في تطبيقات الاتصال. تطبيقات مثل Signal، التي توفر الحذف التلقائي للرسائل، تتمتع الآن بقدرة تنظيف أكثر فعالية على نظام التشغيل iOS. الأجزاء التي تم الاحتفاظ بها مسبقًا في ذاكرة التخزين المؤقت للنظام يجب ألا تستمر بعد التحديث.
ويعزز هذا التغيير الخصوصية المحلية دون التدخل في التشفير الشامل للتطبيقات. لا يحتاج المستخدمون إلى تعطيل المعاينات للحفاظ على الأمان، حيث يتولى نظام التشغيل عملية الإزالة تلقائيًا. تحتفظ Apple بسياسة عدم مناقشة الثغرات الأمنية حتى يتم إصدار التصحيحات، ويسرد الدعم الرسمي فقط الوصف الفني للمشكلة التي تم حلها.
الجدول الزمني للإصدار والتحديثات القادمة
تتوفر التحديثات عبر التنزيل عبر الهواء في جميع الأسواق. يجب أن تتلقى الأجهزة التي تم تمكين التحديثات التلقائية لها الحزمة قريبًا. ويأتي الإطلاق في الوقت الذي تستعد فيه شركة Apple للإصدار الرئيسي التالي من النظام، مع بدء اختبار الإصدار التجريبي من iOS 26.5 واقتراب مؤتمر WWDC 2026. يصل التصحيح الأمني بشكل مستقل لحماية الأجهزة الحالية بشكل عاجل، مما يدل على اهتمام الشركة بمشكلات الاحتفاظ بالمعلومات حتى في سيناريوهات الحذف المتعمد للمستخدم.
Veja Tambem em آخر الأخبار (AR)
باريس سان جيرمان يصل إلى نهائي دوري أبطال أوروبا بتفوق بدني وحشي على أرسنال
المدير يستبعد المهاجم سيباستيان فيلا من القائمة الرسمية لكولومبيا لكأس العالم
المدافع أونا باتلي ينهي سلسلة انتصاراته مع برشلونة وينتقل إلى أرسنال
غابرييل جيسوس يرفض العملاق الأوروبي ويقرر البقاء في أرسنال سعيًا لتحقيق رقم قياسي تاريخي
تتنافس إنجلترا والسعودية على تعيين المدرب بيب جوارديولا للمنتخب الوطني لكرة القدم
يقوم المطور بتغيير تقويم السوق وينقل إطلاق RPG Fable إلى فبراير 2027
نجم أرسنال بوكايو ساكا يتحدى باريس سان جيرمان في نهائي دوري أبطال أوروبا
يجهز بشكتاش عرضًا بقيمة سبعة ملايين يورو لضم حارس المرمى روسي من فلامنجو في النافذة المقبلة
باريس سان جيرمان يراهن على تشكيلة راحة أمام أرسنال المنهك في القرار الأوروبي
أحرز المهاجم كريستيانو رونالدو لقبا غير مسبوق للنصر ويثير قلق المنتخب البرتغالي
قدم مجلس إدارة مانشستر يونايتد عرضًا رسميًا للتعاقد مع لاعب خط الوسط دانيلو من بوتافوجو