ताज़ा खबरें (HI)

Apple ने iOS पर हटाए गए नोटिफिकेशन को बनाए रखने से रोकने के लिए सुरक्षा सुधार जारी किया है

Apple
Foto: Apple - Dontree_M/shutterstock.com

Apple ने इस मंगलवार, 22 अप्रैल, 2026 को iPhone और iPad के लिए सुरक्षा अपडेट जारी किया, जिसका उद्देश्य अधिसूचना प्रणाली में एक महत्वपूर्ण दोष को ठीक करना था। इस समस्या के कारण उपयोगकर्ता द्वारा सामग्री हटाए जाने के बाद भी हटाए जाने के लिए चिह्नित डेटा को उपकरणों पर संग्रहीत रखा जा सका। CVE-2026-28950 के रूप में पहचानी गई भेद्यता ने डिवाइस तक भौतिक पहुंच की स्थितियों में उपयोगकर्ताओं की गोपनीयता को प्रभावित किया, खासकर फोरेंसिक जांच के दौरान।

उपलब्ध संस्करण और संगत डिवाइस

Apple ने डिवाइस जेनरेशन के आधार पर दो अपडेट पैकेज उपलब्ध कराए हैं। नए मॉडल में iOS 26.4.2 और iPadOS 26.4.2 मिलता है, जबकि पुराने डिवाइस में iOS 18.7.8 और iPadOS 18.7.8 मिलता है। दोनों संस्करण समान अधिसूचना अवधारण समस्या का समाधान करते हैं।

सेब
सेब – gowithstock/Shutterstock.com

iOS 26.4.2 अपडेट निम्नलिखित डिवाइसों पर लक्षित है:

  • iPhone 11 और बाद का संस्करण
  • आईपैड प्रो 12.9 इंच (तीसरी पीढ़ी से आगे)
  • आईपैड प्रो 11 इंच (पहली पीढ़ी से आगे)
  • आईपैड एयर (तीसरी पीढ़ी से आगे)
  • आईपैड (आठवीं पीढ़ी से आगे)
  • आईपैड मिनी (5वीं पीढ़ी से आगे)

iPhone XR से iPhone 16e सहित पुराने डिवाइसों को संस्करण 18.7.8 प्राप्त होता है। कंपनी सभी उपयोगकर्ताओं के लिए तत्काल इंस्टॉलेशन की अनुशंसा करती है, जिनके पास स्वचालित अपडेट फ़ंक्शन सक्रिय है, उनके लिए अपडेट स्वचालित रूप से दिखाई देते हैं।

कैसे दोष ने गोपनीयता से समझौता किया

समस्या में iOS लॉगिंग सिस्टम में एक त्रुटि शामिल थी जिसके कारण अप्रत्याशित अधिसूचना अवधारण हुई। उपयोगकर्ता द्वारा सामग्री को हटाने के लिए चिह्नित करने के बाद भी, प्रतियां डिवाइस पर आंतरिक रूप से संग्रहीत रहती हैं। हाल की रिपोर्टों से पता चला है कि अधिकारियों ने इन अवशिष्ट सूचनाओं के माध्यम से सिग्नल संदेशों तक पहुंचने के लिए फोरेंसिक टूल का उपयोग किया। एन्क्रिप्टेड मैसेजिंग ऐप में पुश नोटिफिकेशन डेटाबेस में संरक्षित सामग्री थी, जो उपयोगकर्ताओं को संयुक्त राज्य अमेरिका में संघीय जांच के लिए उजागर करती थी।

विशेषज्ञ इस बात पर प्रकाश डालते हैं कि डिवाइस तक भौतिक पहुंच ने इस डेटा को निकालना बहुत आसान बना दिया है। सूचनाएं अक्सर पूर्ण एन्क्रिप्शन के बिना संदेशों या संवेदनशील मेटाडेटा के स्निपेट ले जाती हैं, जिससे उपयोगकर्ताओं को जोखिम भरी स्थितियों का सामना करना पड़ता है। सिग्नल ने अधिसूचना सामग्री को छिपाने का विकल्प पेश किया, लेकिन iOS बग ने इस सेटिंग के सक्रिय होने पर भी आंतरिक रिकॉर्ड बनाए रखा।

एन्क्रिप्टेड मैसेजिंग ऐप्स के लिए प्रभाव

सिग्नल ने सार्वजनिक रूप से मामले को संभालने में तेजी के लिए एप्पल को धन्यवाद दिया। पैच के बाद, अनजाने में संरक्षित सूचनाएं स्वचालित रूप से हटा दी जाती हैं, और हटाए गए ऐप्स से नई सूचनाएं अब बरकरार नहीं रखी जाएंगी। यह सुधार भौतिक पहुंच परिदृश्यों में गोपनीयता को मजबूत करता है, जिससे फॉरेंसिक टूल के लिए निजी बातचीत से अवशिष्ट डेटा ढूंढना अधिक कठिन हो जाता है।

इलेक्ट्रॉनिक फ्रंटियर फाउंडेशन (ईएफएफ) ने सभी अनुप्रयोगों पर अधिसूचना अनुमतियों की समीक्षा के महत्व को सुदृढ़ किया। कई ऐप्स पुश सूचनाओं में पूर्ण एन्क्रिप्शन के बिना संवेदनशील डेटा भेजते हैं, जिससे उपयोगकर्ताओं के लिए निजी संदेशों के लिए सामग्री सूचनाओं को अक्षम करना और अपने उपकरणों को अद्यतित रखना आवश्यक हो जाता है।

उपयोगकर्ताओं के लिए सिफ़ारिशें

Apple ने सूचना प्रणाली में डेटा संग्रहीत करने से पहले उसे प्रबंधित करने के तरीके में सुधार किया है। भेद्यता को लॉगिंग समस्या के रूप में वर्गीकृत किया गया था, जिसमें कोई सीवीएसएस स्कोर का खुलासा नहीं किया गया था, लेकिन गोपनीयता पर एक प्रासंगिक प्रभाव था। इस तरह के सुरक्षा अपडेट अक्सर बड़े दृश्य परिवर्तनों के बिना आते हैं, नई सुविधाओं के बजाय स्थिरता और सुरक्षा पर ध्यान केंद्रित करते हैं।

  • जितनी जल्दी हो सके अपनी डिवाइस सेटिंग्स के माध्यम से अपडेट इंस्टॉल करें
  • मैसेंजर जैसे संवेदनशील ऐप्स पर अधिसूचना सेटिंग्स की जाँच करें
  • निजी संदेशों और एन्क्रिप्टेड वार्तालापों के लिए सामग्री सूचनाओं को अक्षम करने पर विचार करें
  • अपने डिवाइस को नवीनतम सुरक्षा संस्करणों के साथ हमेशा अपडेट रखें

पैच को इंस्टॉलेशन के अलावा किसी अतिरिक्त कार्रवाई की आवश्यकता नहीं है, क्योंकि ऐप्पल अपडेट के बाद सूचनाओं की पुरानी प्रतियों को स्वचालित रूप से हटा देता है। फिक्स स्थापित करने के बाद उपयोगकर्ताओं को अपने दैनिक जीवन में थोड़ा अंतर दिखाई देगा, लेकिन डिवाइस चोरी या जब्ती के मामलों में संवेदनशील डेटा तक अनधिकृत पहुंच के खिलाफ महत्वपूर्ण सुरक्षा मिलेगी।

Veja Tambem em ताज़ा खबरें (HI)

मैनेजर ने स्ट्राइकर सेबेस्टियन विला को विश्व कप के लिए कोलंबिया की आधिकारिक सूची से बाहर कर दिया

मैनेजर ने स्ट्राइकर सेबेस्टियन विला को विश्व कप के लिए कोलंबिया की आधिकारिक सूची से बाहर कर दिया

डिफेंडर ओना बैटल ने बार्सिलोना में जीत का सिलसिला समाप्त किया और आर्सेनल में चले गए

डिफेंडर ओना बैटल ने बार्सिलोना में जीत का सिलसिला समाप्त किया और आर्सेनल में चले गए

आर्सेनल पर क्रूर शारीरिक बढ़त के साथ पेरिस सेंट-जर्मेन चैंपियंस लीग के फाइनल में पहुंच गया

आर्सेनल पर क्रूर शारीरिक बढ़त के साथ पेरिस सेंट-जर्मेन चैंपियंस लीग के फाइनल में पहुंच गया

गेब्रियल जीसस ने यूरोपीय दिग्गजों को मना कर दिया और ऐतिहासिक रिकॉर्ड हासिल करने के लिए आर्सेनल में रहने का फैसला किया

गेब्रियल जीसस ने यूरोपीय दिग्गजों को मना कर दिया और ऐतिहासिक रिकॉर्ड हासिल करने के लिए आर्सेनल में रहने का फैसला किया

इंग्लैंड और सऊदी अरब राष्ट्रीय टीम फ़ुटबॉल के लिए कोच पेप गार्डियोला को नियुक्त करने के लिए प्रतिस्पर्धा कर रहे हैं

इंग्लैंड और सऊदी अरब राष्ट्रीय टीम फ़ुटबॉल के लिए कोच पेप गार्डियोला को नियुक्त करने के लिए प्रतिस्पर्धा कर रहे हैं

डेवलपर ने बाज़ार कैलेंडर बदला और आरपीजी फ़ेबल का लॉन्च फरवरी 2027 तक बढ़ा दिया

डेवलपर ने बाज़ार कैलेंडर बदला और आरपीजी फ़ेबल का लॉन्च फरवरी 2027 तक बढ़ा दिया

बेसिकटास ने अगली विंडो में फ्लेमेंगो से गोलकीपर रॉसी को लेने के लिए सात मिलियन यूरो का प्रस्ताव तैयार किया है

बेसिकटास ने अगली विंडो में फ्लेमेंगो से गोलकीपर रॉसी को लेने के लिए सात मिलियन यूरो का प्रस्ताव तैयार किया है

चैंपियंस लीग फाइनल में आर्सेनल स्टार बुकायो साका ने पेरिस सेंट-जर्मेन को चुनौती दी

चैंपियंस लीग फाइनल में आर्सेनल स्टार बुकायो साका ने पेरिस सेंट-जर्मेन को चुनौती दी

मैनचेस्टर यूनाइटेड बोर्ड ने बोटाफोगो के मिडफील्डर डेनिलो को साइन करने के लिए आधिकारिक प्रस्ताव पेश किया

मैनचेस्टर यूनाइटेड बोर्ड ने बोटाफोगो के मिडफील्डर डेनिलो को साइन करने के लिए आधिकारिक प्रस्ताव पेश किया

पेरिस सेंट-जर्मेन ने यूरोपीय निर्णय में थके हुए आर्सेनल के खिलाफ आराम की गई टीम पर दांव लगाया

पेरिस सेंट-जर्मेन ने यूरोपीय निर्णय में थके हुए आर्सेनल के खिलाफ आराम की गई टीम पर दांव लगाया

स्ट्राइकर क्रिस्टियानो रोनाल्डो ने अल-नासर के लिए एक अभूतपूर्व ट्रॉफी हासिल की और पुर्तगाल टीम में अलार्म बजा दिया

स्ट्राइकर क्रिस्टियानो रोनाल्डो ने अल-नासर के लिए एक अभूतपूर्व ट्रॉफी हासिल की और पुर्तगाल टीम में अलार्म बजा दिया

पूर्व मिडफील्डर गुटी ने रियल मैड्रिड की अकादमी के प्रबंधन पर सवाल उठाए और ज़ाबी अलोंसो के जाने के रहस्य की ओर इशारा किया

पूर्व मिडफील्डर गुटी ने रियल मैड्रिड की अकादमी के प्रबंधन पर सवाल उठाए और ज़ाबी अलोंसो के जाने के रहस्य की ओर इशारा किया