Berita Terbaru (ID)

Apple merilis iOS 26.4.2 untuk menghilangkan penyimpanan data cache notifikasi

Apple logo
Foto: Apple logo - Michael Derrer Fuchs / Shutterstock.com

Apple merilis versi iOS 26.4.2 dan iPadOS 26.4.2 Rabu ini untuk memperbaiki kerentanan keamanan pada sistem notifikasi. Masalahnya memungkinkan pecahan pesan tetap tersimpan di cache perangkat bahkan setelah pengguna menghapusnya. Cacat tersebut, yang diidentifikasi sebagai CVE-2026-28950, terutama memengaruhi pengguna aplikasi perpesanan dengan enkripsi ujung ke ujung, seperti Signal. Dispositivos dengan model lama menerima iOS 18.7.8 dan iPadOS 18.7.8 dengan perbaikan yang sama.

Data notifikasi cacat Como terekspos

Kesalahan terjadi di database pemberitahuan push internal iOS. Quando pengguna menerima pesan terenkripsi, sistem menghasilkan pratinjau di layar kunci untuk pemberitahuan. Mesmo setelah pengguna menghapus pesan atau mencopot pemasangan aplikasi, kutipan teks dari pratinjau ini tetap tersimpan di memori lokal perangkat.

iOS 26
iOS 26 – jackpress/shutterstock.com

Forensik khusus Ferramentas, seperti Cellebrite dan GrayKey, mampu memulihkan fragmen teks ini tanpa mengakses aplikasi itu sendiri. Kasus ini terungkap setelah adanya laporan penyelidikan FBI terhadap Texas pada Juli 2025, ketika agen berhasil mengambil pesan dari aplikasi komunikasi terenkripsi melalui cache sistem operasi. Enkripsi ujung ke ujung aplikasi tetap utuh, namun akses ke cache melewati perlindungan ini.

  • Notificações dari pesan yang diterima secara otomatis menghasilkan pratinjau tersimpan.
  • Manual Exclusão di aplikasi tidak sepenuhnya menghapus cache sistem operasi.
  • Forensik Ferramentas mengekstraksi data yang disimpan tanpa merusak enkripsi aplikasi.
  • Masalahnya hanya memengaruhi konten pemberitahuan push, bukan pesan terkirim.
  • Antes dari perbaikan, menonaktifkan pratinjau adalah satu-satunya cara efektif untuk menghindari retensi.

Solução diimplementasikan oleh Apple

Apple memecahkan masalah ini dengan kebersihan data yang lebih kuat di tingkat sistem operasi. iOS 26.4.2 kini dengan andal menghapus informasi dari notifikasi segera setelah ditandai untuk dihapus. Perubahan terjadi secara otomatis tanpa memerlukan perubahan kebiasaan pengguna atau konfigurasi tambahan.

Usuários yang pratinjaunya diaktifkan mendapatkan perlindungan otomatis dengan pembaruan. Antes, satu-satunya cara efektif untuk menghindari retensi adalah dengan menonaktifkan fitur secara manual di pengaturan perangkat. Dokumentasi resmi Apple hanya menyebutkan perbaikan teknis yang digambarkan sebagai “peningkatan redaksi data pada masalah registri”, tanpa merinci eksploitasi sebelumnya atau penyelidikan yang sedang berlangsung.

Kompatibilitas Dispositivos dan Proses Instalasi

Modelos mulai iPhone 11 dan seterusnya menerima iOS 26.4.2 dengan build 23E261. Daftar iPad yang kompatibel mencakup iPad Pro generasi ketiga, iPad Air generasi ketiga, iPad generasi kedelapan, dan iPad mini generasi kelima. Todos menerima iPadOS 26.4.2 dengan build yang sama. iPhone dan iPad lama Versões mendapatkan iOS 18.7.8 dan iPadOS 18.7.8 dengan build 22H352.

Instalasi dilakukan melalui aplikasi Ajustes. Usuários harus mengakses Geral, lalu Atualização dari Software, tempat sistem memeriksa ketersediaan dan memulai pengunduhan. Prosesnya memakan waktu beberapa menit dan membutuhkan koneksi internet yang stabil. Perangkat mungkin dimulai ulang selama instalasi, namun tidak ada data pribadi yang terhapus. Especialistas merekomendasikan pembaruan sesegera mungkin, terutama bagi mereka yang menggunakan aplikasi dengan pesan sementara atau terenkripsi.

Impacto untuk pengguna aplikasi perpesanan

Penyesuaian ini terutama menguntungkan mereka yang menerima notifikasi dengan konten teks di aplikasi komunikasi. Aplicativos dan Signal, yang menawarkan penghapusan pesan otomatis, kini memiliki pembersihan yang lebih efektif di iOS. Fragmentos yang sebelumnya disimpan dalam cache sistem tidak akan bertahan lagi setelah pembaruan.

Perubahan ini memperkuat privasi lokal tanpa mengganggu enkripsi ujung ke ujung aplikasi. Usuários tidak perlu menonaktifkan pratinjau untuk menjaga keamanan, karena sistem operasi akan menangani penghapusan secara otomatis. Apple mempertahankan kebijakan untuk tidak membahas kerentanan hingga patch dirilis, dan dukungan resmi hanya mencantumkan deskripsi teknis dari masalah yang diselesaikan.

Rilis Cronograma dan pembaruan yang akan datang

Pembaruan tersedia melalui unduhan over-the-air di semua pasar. Dispositivos dengan pembaruan otomatis diaktifkan akan segera menerima paket. Peluncuran ini dilakukan saat Apple mempersiapkan versi utama sistem berikutnya, dengan pengujian beta iOS 26.5 sedang berlangsung dan WWDC 2026 semakin dekat. Patch keamanan hadir secara independen untuk segera melindungi perangkat saat ini, menunjukkan perhatian perusahaan terhadap masalah penyimpanan informasi bahkan dalam skenario penghapusan pengguna yang disengaja.