Apple frigiver iOS 26.4.2 for at eliminere opbevaring af meddelelsescache-data
Apple udgav iOS 26.4.2 og iPadOS 26.4.2 versioner denne onsdag for at rette en sikkerhedssårbarhed i notifikationssystemet. Problemet tillod fragmenter af beskeder at forblive gemt i enhedens cache, selv efter at brugeren slettede dem. Fejlen, identificeret som CVE-2026-28950, ramte hovedsageligt brugere af meddelelsesapplikationer med end-to-end-kryptering, såsom Signal. Dispositivos med ældre modeller modtager iOS 18.7.8 og iPadOS 18.7.8 med samme rettelse.
Como fejleksponerede notifikationsdata
Fejlen opstod i iOS’s interne push-meddelelsesdatabase. Quando en bruger modtog en krypteret besked, systemet genererede en forhåndsvisning på låseskærmen til meddelelse. Mesmo efter at brugeren har slettet beskeden eller afinstalleret applikationen, forblev tekstuddrag fra denne forhåndsvisning gemt i enhedens lokale hukommelse.
Ferramentas specialiserede retsmedicinere, såsom Cellebrite og GrayKey, var i stand til at gendanne disse tekstfragmenter uden at få adgang til selve applikationen. Sagen fik synlighed efter en rapport om en FBI-undersøgelse af Texas i juli 2025, hvor agenter formåede at hente beskeder fra en krypteret kommunikationsapp gennem operativsystemets cache. Applikationens ende-til-ende-kryptering forblev intakt, men adgangen til cachen omgik denne beskyttelse.
- Notificações af modtagne beskeder genererede automatisk gemte forhåndsvisninger.
- Exclusão-manualen i appen ryddede ikke helt operativsystemets cache.
- Ferramentas retsmedicin udtrak beholdte data uden at bryde applikationskryptering.
- Problemet påvirkede kun push-meddelelsesindhold, ikke sendte beskeder.
- Antes af rettelsen, deaktivering af forhåndsvisninger var den eneste effektive måde at undgå tilbageholdelse.
Solução implementeret af Apple
Apple løste problemet med mere robust datahygiejne på styresystemniveau. iOS 26.4.2 fjerner nu pålideligt oplysninger fra meddelelser, så snart de er markeret til sletning. Ændringen sker automatisk uden at kræve ændringer i brugernes vaner eller yderligere konfiguration.
Usuários, der havde forhåndsvisninger aktiveret, opnår automatisk beskyttelse med opdateringen. Antes, den eneste effektive måde at undgå tilbageholdelse på var manuelt at deaktivere funktionen i enhedsindstillingerne. Apple’s officielle dokumentation nævner kun den tekniske rettelse beskrevet som “forbedret dataredigering på et registreringsproblem”, uden at beskrive tidligere udnyttelse eller igangværende undersøgelser.
Dispositivos-kompatible og installationsproces
Modelos fra iPhone 11 og fremefter modtager iOS 26.4.2 med build 23E261. Listen over kompatible iPads inkluderer tredje generation iPad Pro, tredje generation iPad Air, ottende generation iPad og femte generation iPad mini. Todos modtager iPadOS 26.4.2 med samme build. Versões ældre iPhone og iPad får iOS 18.7.8 og iPadOS 18.7.8 med build 22H352.
Installationen foregår via Ajustes-appen. Usuários skal tilgå Geral, derefter Atualização fra Software, hvor systemet tjekker tilgængelighed og starter download. Processen tager et par minutter og kræver en stabil internetforbindelse. Enheden genstarter muligvis under installationen, men ingen personlige data slettes. Especialistas anbefaler at opdatere så hurtigt som muligt, især for dem, der bruger apps med midlertidige eller krypterede beskeder.
Impacto til brugere af beskedapp
Tilpasningen kommer hovedsageligt dem til gode, der modtager notifikationer med tekstindhold i kommunikationsapps. Aplicativos og Signal, som tilbyder automatisk sletning af beskeder, har nu mere effektiv rengøring på iOS. Fragmentos, der tidligere blev bevaret i systemcachen, bør ikke længere eksistere efter opdateringen.
Ændringen styrker det lokale privatliv uden at forstyrre applikationernes end-to-end-kryptering. Usuários behøver ikke at deaktivere forhåndsvisninger for at opretholde sikkerheden, da operativsystemet sørger for fjernelse automatisk. Apple opretholder en politik om ikke at diskutere sårbarheder, før patches er frigivet, og officiel support viser kun den tekniske beskrivelse af det løste problem.
Cronograma udgivelse og kommende opdateringer
Opdateringer er tilgængelige via over-the-air download på alle markeder. Dispositivos med automatiske opdateringer aktiveret skulle snart modtage pakken. Lanceringen kommer, mens Apple forbereder den næste større version af systemet, med iOS 26.5 beta-testning i gang og WWDC 2026 nærmer sig. Sikkerhedspatchen ankommer uafhængigt for hurtigst muligt at beskytte nuværende enheder, hvilket viser virksomhedens opmærksomhed på problemer med opbevaring af information, selv i scenarier med bevidst brugersletning.
Veja Tambem em Seneste Nyheder (DA)
Tigerhaj bider en 19-årig pige og river hendes ben af i Boa Viagem, Recife
VM i 2026 vil have 32 atleter, der spiller i brasiliansk fodbold
Ny BYD Seal 6 DM-i Touring hybrid stationcar debuterer i Europa med rigelig indvendig plads og supereffektiv motor
OnePlus udvikler bærbart videospil med Android-system fokuseret på konkurrerende skydespil
Disney+ bringer Avatar Fire and Ash-finalen til The Bear og ny Pixar-animation i juni
Costco når historisk volumen i benzinsalg i USA med priser under markedet
Juni PlayStation Plus-katalog bringer Grounded og Warhammer 40.000 Darktide til abonnenter
Netflix opdaterer junikataloget med en ny sæson af Avatar og klassiske biografsagaer
Afsnit 1156 af One Piece markerer ankomsten til Elbaf med afgørende handlinger af Shanks og Blackbeard
2026 Jeep Renegade global opdatering introducerer ny 1.2 turbomotor og seks-trins manuel gearkasse
Geely Xingyuan elektrisk kompakt får 47 kWh batteri og autonomt køresystem i Kina