Laatste Nieuws (NL)

Apple brengt iOS 26.4.2 uit om het bewaren van gegevens in de cache van meldingen te elimineren

Apple logo
Foto: Apple logo - Michael Derrer Fuchs / Shutterstock.com

Apple heeft deze woensdag iOS 26.4.2- en iPadOS 26.4.2-versies uitgebracht om een ​​beveiligingsprobleem in het meldingssysteem te verhelpen. Door het probleem bleven fragmenten van berichten in de cache van het apparaat opgeslagen, zelfs nadat de gebruiker ze had verwijderd. De fout, geïdentificeerd als CVE-2026-28950, trof vooral gebruikers van berichtentoepassingen met end-to-end-encryptie, zoals Signal. Dispositivos met oudere modellen ontvangt iOS 18.7.8 en iPadOS 18.7.8 met dezelfde oplossing.

Como-fout blootgestelde meldingsgegevens

De fout is opgetreden in de interne iOS-database met pushmeldingen. Quando een gebruiker een gecodeerd bericht ontving, genereerde het systeem een ​​voorbeeld op het vergrendelscherm ter kennisgeving. Mesmo nadat de gebruiker het bericht had verwijderd of de applicatie had verwijderd, bleven tekstfragmenten uit dit voorbeeld opgeslagen in het lokale geheugen van het apparaat.

iOS26
iOS 26 – jackpress/shutterstock.com

Ferramentas gespecialiseerd forensisch onderzoek, zoals Cellebrite en GrayKey, waren in staat deze tekstfragmenten te herstellen zonder toegang tot de applicatie zelf. De zaak kreeg bekendheid na een rapport over een FBI-onderzoek naar Texas in juli 2025, toen agenten erin slaagden berichten van een gecodeerde communicatie-app op te halen via de cache van het besturingssysteem. De end-to-end-encryptie van de applicatie bleef intact, maar de toegang tot de cache omzeilde deze bescherming.

  • Notificações van ontvangen berichten genereerde automatisch opgeslagen voorbeelden.
  • De Exclusão-handleiding in de app wist de cache van het besturingssysteem niet volledig.
  • Ferramentas forensisch onderzoek heeft bewaarde gegevens geëxtraheerd zonder de applicatie-encryptie te verbreken.
  • Het probleem had alleen betrekking op de inhoud van pushmeldingen, niet op verzonden berichten.
  • Antes van de oplossing was het uitschakelen van previews de enige effectieve manier om retentie te voorkomen.

Solução geïmplementeerd door Apple

Apple loste het probleem op met een robuustere gegevenshygiëne op besturingssysteemniveau. iOS 26.4.2 verwijdert nu op betrouwbare wijze informatie uit meldingen zodra deze zijn gemarkeerd voor verwijdering. De wijziging vindt automatisch plaats zonder dat er wijzigingen in de gewoonten van de gebruiker of aanvullende configuratie nodig zijn.

Usuários waarop previews zijn ingeschakeld, krijgt met de update automatische bescherming. Antes was de enige effectieve manier om retentie te voorkomen het handmatig uitschakelen van de functie in de apparaatinstellingen. De officiële documentatie van Apple vermeldt alleen de technische oplossing die wordt beschreven als “verbeterde gegevensredactie bij een registerprobleem”, zonder eerdere exploitatie of lopende onderzoeken in detail te beschrijven.

Dispositivos-compatibele componenten en installatieproces

Modelos ontvangt vanaf iPhone 11 iOS 26.4.2 met build 23E261. De lijst met compatibele iPads omvat de derde generatie iPad Pro, de derde generatie iPad Air, de achtste generatie iPad en de vijfde generatie iPad mini. Todos ontvangt iPadOS 26.4.2 met dezelfde build. Versões oudere iPhone en iPad krijgen iOS 18.7.8 en iPadOS 18.7.8 met build 22H352.

Installatie vindt plaats via de Ajustes app. Usuários moet toegang krijgen tot Geral en vervolgens tot Atualização vanaf Software, waar het systeem de beschikbaarheid controleert en de download start. Het proces duurt een paar minuten en vereist een stabiele internetverbinding. Het apparaat wordt mogelijk opnieuw opgestart tijdens de installatie, maar er worden geen persoonlijke gegevens gewist. Especialistas raadt aan om zo snel mogelijk te updaten, vooral voor degenen die apps gebruiken met tijdelijke of gecodeerde berichten.

Impacto voor gebruikers van berichtenapps

De aanpassing komt vooral ten goede aan degenen die notificaties met tekstinhoud ontvangen in communicatie-apps. Aplicativos en Signal, die automatische berichtverwijdering bieden, kunnen nu effectiever worden opgeschoond op iOS. Fragmentos die eerder in de systeemcache werden bewaard, zouden na de update niet langer aanwezig moeten zijn.

De wijziging versterkt de lokale privacy zonder de end-to-end-encryptie van applicaties te verstoren. Usuários hoeft previews niet uit te schakelen om de veiligheid te behouden, omdat het besturingssysteem automatisch voor de verwijdering zorgt. Apple hanteert het beleid om kwetsbaarheden niet te bespreken totdat er patches zijn uitgebracht, en officiële ondersteuning vermeldt alleen de technische beschrijving van het opgeloste probleem.

Cronograma-release en komende updates

Updates zijn in alle markten beschikbaar via draadloze download. Dispositivos met automatische updates ingeschakeld zou het pakket binnenkort moeten ontvangen. De lancering komt terwijl Apple de volgende grote versie van het systeem voorbereidt, terwijl de bètatests van iOS 26.5 aan de gang zijn en WWDC 2026 in aantocht is. De beveiligingspatch arriveert onafhankelijk om huidige apparaten dringend te beschermen, wat de aandacht van het bedrijf aantoont voor problemen met het bewaren van informatie, zelfs in scenario’s van opzettelijke verwijdering van gebruikers.