Seneste Nyheder (DA)

Apple frigiver iOS 26.4.2 for at eliminere opbevaring af meddelelsescache-data

Apple logo
Foto: Apple logo - Michael Derrer Fuchs / Shutterstock.com

Apple udgav iOS 26.4.2 og iPadOS 26.4.2 versioner denne onsdag for at rette en sikkerhedssårbarhed i notifikationssystemet. Problemet tillod fragmenter af beskeder at forblive gemt i enhedens cache, selv efter at brugeren slettede dem. Fejlen, identificeret som CVE-2026-28950, ramte hovedsageligt brugere af meddelelsesapplikationer med end-to-end-kryptering, såsom Signal. Dispositivos med ældre modeller modtager iOS 18.7.8 og iPadOS 18.7.8 med samme rettelse.

Como fejleksponerede notifikationsdata

Fejlen opstod i iOS’s interne push-meddelelsesdatabase. Quando en bruger modtog en krypteret besked, systemet genererede en forhåndsvisning på låseskærmen til meddelelse. Mesmo efter at brugeren har slettet beskeden eller afinstalleret applikationen, forblev tekstuddrag fra denne forhåndsvisning gemt i enhedens lokale hukommelse.

iOS 26
iOS 26 – jackpress/shutterstock.com

Ferramentas specialiserede retsmedicinere, såsom Cellebrite og GrayKey, var i stand til at gendanne disse tekstfragmenter uden at få adgang til selve applikationen. Sagen fik synlighed efter en rapport om en FBI-undersøgelse af Texas i juli 2025, hvor agenter formåede at hente beskeder fra en krypteret kommunikationsapp gennem operativsystemets cache. Applikationens ende-til-ende-kryptering forblev intakt, men adgangen til cachen omgik denne beskyttelse.

  • Notificações af modtagne beskeder genererede automatisk gemte forhåndsvisninger.
  • Exclusão-manualen i appen ryddede ikke helt operativsystemets cache.
  • Ferramentas retsmedicin udtrak beholdte data uden at bryde applikationskryptering.
  • Problemet påvirkede kun push-meddelelsesindhold, ikke sendte beskeder.
  • Antes af rettelsen, deaktivering af forhåndsvisninger var den eneste effektive måde at undgå tilbageholdelse.

Solução implementeret af Apple

Apple løste problemet med mere robust datahygiejne på styresystemniveau. iOS 26.4.2 fjerner nu pålideligt oplysninger fra meddelelser, så snart de er markeret til sletning. Ændringen sker automatisk uden at kræve ændringer i brugernes vaner eller yderligere konfiguration.

Usuários, der havde forhåndsvisninger aktiveret, opnår automatisk beskyttelse med opdateringen. Antes, den eneste effektive måde at undgå tilbageholdelse på var manuelt at deaktivere funktionen i enhedsindstillingerne. Apple’s officielle dokumentation nævner kun den tekniske rettelse beskrevet som “forbedret dataredigering på et registreringsproblem”, uden at beskrive tidligere udnyttelse eller igangværende undersøgelser.

Dispositivos-kompatible og installationsproces

Modelos fra iPhone 11 og fremefter modtager iOS 26.4.2 med build 23E261. Listen over kompatible iPads inkluderer tredje generation iPad Pro, tredje generation iPad Air, ottende generation iPad og femte generation iPad mini. Todos modtager iPadOS 26.4.2 med samme build. Versões ældre iPhone og iPad får iOS 18.7.8 og iPadOS 18.7.8 med build 22H352.

Installationen foregår via Ajustes-appen. Usuários skal tilgå Geral, derefter Atualização fra Software, hvor systemet tjekker tilgængelighed og starter download. Processen tager et par minutter og kræver en stabil internetforbindelse. Enheden genstarter muligvis under installationen, men ingen personlige data slettes. Especialistas anbefaler at opdatere så hurtigt som muligt, især for dem, der bruger apps med midlertidige eller krypterede beskeder.

Impacto til brugere af beskedapp

Tilpasningen kommer hovedsageligt dem til gode, der modtager notifikationer med tekstindhold i kommunikationsapps. Aplicativos og Signal, som tilbyder automatisk sletning af beskeder, har nu mere effektiv rengøring på iOS. Fragmentos, der tidligere blev bevaret i systemcachen, bør ikke længere eksistere efter opdateringen.

Ændringen styrker det lokale privatliv uden at forstyrre applikationernes end-to-end-kryptering. Usuários behøver ikke at deaktivere forhåndsvisninger for at opretholde sikkerheden, da operativsystemet sørger for fjernelse automatisk. Apple opretholder en politik om ikke at diskutere sårbarheder, før patches er frigivet, og officiel support viser kun den tekniske beskrivelse af det løste problem.

Cronograma udgivelse og kommende opdateringer

Opdateringer er tilgængelige via over-the-air download på alle markeder. Dispositivos med automatiske opdateringer aktiveret skulle snart modtage pakken. Lanceringen kommer, mens Apple forbereder den næste større version af systemet, med iOS 26.5 beta-testning i gang og WWDC 2026 nærmer sig. Sikkerhedspatchen ankommer uafhængigt for hurtigst muligt at beskytte nuværende enheder, hvilket viser virksomhedens opmærksomhed på problemer med opbevaring af information, selv i scenarier med bevidst brugersletning.