Apple випускає виправлення безпеки, щоб запобігти збереженню видалених сповіщень на iOS
Цього вівторка, 22 квітня 2026 року, Apple випустив оновлення безпеки для iPhone і iPad, спрямовані на виправлення критичної помилки в системі сповіщень. Ця проблема дозволяла даним, позначеним для видалення, зберігатися на пристроях навіть після того, як користувач видалив вміст. Уразливість, ідентифікована як CVE-2026-28950, вплинула на конфіденційність користувачів у ситуаціях фізичного доступу до пристрою, особливо під час судових розслідувань.
Versões доступні та сумісні пристрої
Apple зробив доступними два пакети оновлень залежно від покоління пристрою. Новіші Modelos отримують iOS 26.4.2 і iPadOS 26.4.2, а старі пристрої отримують iOS 18.7.8 і iPadOS 18.7.8. Версії Ambas вирішують ту саму проблему збереження сповіщень.
Оновлення iOS 26.4.2 призначене для таких пристроїв:
- iPhone 11 і новіших версій
- iPad Pro 12,9 дюймів (3-го покоління і далі)
- iPad Pro 11 дюймів (1 покоління і далі)
- iPad Air (3-го покоління і далі)
- iPad (від 8-го покоління)
- iPad mini (5 покоління і далі)
Старіші Dispositivos, включаючи iPhone XR через iPhone 16e, отримують версію 18.7.8. Компанія рекомендує негайну установку для всіх користувачів, при цьому оновлення з’являються автоматично для тих, у кого активовано функцію автоматичного оновлення.
Дефект Como порушує конфіденційність
Проблема пов’язана з помилкою в системі журналювання iOS, яка спричинила несподіване збереження сповіщень. Mesmo Після того, як користувач позначив вміст для видалення, копії залишалися всередині пристрою. Останні звіти Relatos показали, що органи влади використовували криміналістичні інструменти для доступу до повідомлень Signal через ці залишкові повідомлення. Вміст зашифрованого додатка для обміну повідомленнями зберігався в базі даних push-повідомлень, наражаючи користувачів на федеральні розслідування щодо Estados Unidos.
Especialistas підкреслює, що фізичний доступ до пристрою значно полегшив вилучення цих даних. Notificações часто містить фрагменти повідомлень або конфіденційні метадані без повного шифрування, наражаючи користувачів на ризикові ситуації. Signal пропонував опцію приховати вміст сповіщень, але помилка iOS зберігала внутрішні записи, навіть якщо цей параметр активний.
Impacto для зашифрованих програм обміну повідомленнями
Signal публічно подякував Apple за швидкий розгляд справи. Após патч, ненавмисно збережені сповіщення автоматично видаляються, а нові сповіщення від видалених програм більше не зберігатимуться. Це виправлення посилює конфіденційність у сценаріях фізичного доступу, ускладнюючи пошук залишкових даних у приватних розмовах інструментами судової експертизи.
Electronic Frontier Foundation (EFF) підкреслив важливість перегляду дозволів на сповіщення для всіх програм. Програми Muitos надсилають конфіденційні дані без повного шифрування в push-сповіщеннях, тому користувачам важливо вимкнути сповіщення про вміст для приватних повідомлень і постійно оновлювати свої пристрої.
Recomendações для користувачів
Apple покращив спосіб обробки даних перед їх збереженням у системі сповіщень. Уразливість була класифікована як проблема журналювання, без оцінки CVSS, але з відповідним впливом на конфіденційність. Подібні функції безпеки Atualizações зазвичай постачаються без серйозних візуальних змін, зосереджуючись на стабільності та захисті, а не на нових функціях.
- Оновіть Instale якомога швидше через налаштування пристрою
- Налаштування сповіщень Verifique у конфіденційних програмах, таких як месенджери
- Considere вимикає сповіщення про вміст для приватних повідомлень і зашифрованих розмов
- Mantenha пристрій завжди оновлюється останніми версіями безпеки
Патч не вимагає додаткових дій, окрім встановлення, оскільки Apple автоматично видаляє старі копії сповіщень після оновлення. Usuários помітить невелику різницю в повсякденному житті після встановлення виправлення, але отримає суттєвий захист від несанкціонованого доступу до конфіденційних даних у випадках крадіжки або вилучення пристрою.
Veja Tambem em Останні Новини (UA)
Цього вівторка сильні дощі та шторми обрушилися на 17 індійських штатів із попередженням IMD
Клод через глобальний збій, а Anthropic підтверджує помилки в моделях
Тайфун № 6 Чанмі наближається до півдня Кюсю та просувається до східної Японії
Seibu Lions скасували гру через тайфун і запланували Kaima Taira на 4-е проти Hanshin Tiger
Інформатор Facebook Сара Вінн-Вільямс виконує наказ Meta та зберігає мовчання на заході у Великій Британії
Романтичні комедії та містики з’являться на Netflix у червні разом із Office Passion і Oasis
Збірна Уругваю оголосила список збірної на чемпіонат світу 2026 року з шістьма бразильськими футболістами
Коли розпочнеться ЧС-2026? Дата, час, перша гра та церемонія відкриття
Тигрова акула вкусила 19-річну дівчину та відірвала їй ногу в Boa Viagem, Ресіфі
У чемпіонаті світу 2026 року братимуть участь 32 бразильські спортсмени
Новий гібридний універсал BYD Seal 6 DM-i Touring дебютує в Європі з великим внутрішнім простором і надекономічним двигуном
