Senaste Nytt (SV)

Apple släpper iOS 26.4.2 för att eliminera lagring av informationscachedata

Apple logo
Foto: Apple logo - Michael Derrer Fuchs / Shutterstock.com

Apple släppte versionerna iOS 26.4.2 och iPadOS 26.4.2 i onsdags för att åtgärda en säkerhetsrisk i aviseringssystemet. Problemet gjorde att fragment av meddelanden kunde förbli lagrade i enhetens cache även efter att användaren tagit bort dem. Felet, identifierat som CVE-2026-28950, drabbade främst användare av meddelandeapplikationer med end-to-end-kryptering, såsom Signal. Dispositivos med äldre modeller får iOS 18.7.8 och iPadOS 18.7.8 med samma fix.

Como felexponerade meddelandedata

Felet uppstod i iOS:s interna push-aviseringsdatabasen. Quando en användare fick ett krypterat meddelande, systemet genererade en förhandsvisning på låsskärmen för meddelande. Mesmo efter att användaren tagit bort meddelandet eller avinstallerat programmet, förblev textutdrag från denna förhandsvisning lagrade i enhetens lokala minne.

iOS 26
iOS 26 – jackpress/shutterstock.com

Ferramentas specialiserad kriminalteknik, såsom Cellebrite och GrayKey, kunde återställa dessa textfragment utan att komma åt själva applikationen. Fallet fick synlighet efter en rapport om en FBI-utredning av Texas i juli 2025, då agenter lyckades hämta meddelanden från en krypterad kommunikationsapp genom operativsystemets cache. Applikationens end-to-end-kryptering förblev intakt, men åtkomsten till cachen förbigick detta skydd.

  • Notificações av mottagna meddelanden genererade automatiskt lagrade förhandsvisningar.
  • Exclusão-manualen i appen rensade inte operativsystemets cache helt.
  • Ferramentas forensics extraherade bevarade data utan att bryta programkryptering.
  • Problemet påverkade bara innehållet i push-meddelanden, inte skickade meddelanden.
  • Antes av fixen, att inaktivera förhandsvisningar var det enda effektiva sättet att undvika kvarhållande.

Solução implementerad av Apple

Apple löste problemet med mer robust datahygien på operativsystemnivå. iOS 26.4.2 tar nu på ett tillförlitligt sätt bort information från aviseringar så snart de markerats för radering. Ändringen sker automatiskt utan att det krävs ändringar av användarnas vanor eller ytterligare konfiguration.

Usuários som hade förhandsvisningar aktiverade får automatiskt skydd med uppdateringen. Antes, det enda effektiva sättet att undvika retention var att manuellt inaktivera funktionen i enhetsinställningarna. Apple:s officiella dokumentation nämner endast den tekniska korrigeringen som beskrivs som “förbättrad dataredigering vid ett registerproblem”, utan att specificera tidigare utnyttjande eller pågående utredningar.

Dispositivos-kompatibla och installationsprocesser

Modelos från iPhone 11 och framåt får iOS 26.4.2 med build 23E261. Listan över kompatibla iPads inkluderar tredje generationens iPad Pro, tredje generationens iPad Air, åttonde generationens iPad och femte generationens iPad mini. Todos tar emot iPadOS 26.4.2 med samma version. Versões äldre iPhone och iPad får iOS 18.7.8 och iPadOS 18.7.8 med build 22H352.

Installationen sker via appen Ajustes. Usuários måste komma åt Geral, sedan Atualização från Software, där systemet kontrollerar tillgängligheten och startar nedladdningen. Processen tar några minuter och kräver en stabil internetanslutning. Enheten kan starta om under installationen, men inga personliga data raderas. Especialistas rekommenderar att du uppdaterar så snart som möjligt, särskilt för de som använder appar med tillfälliga eller krypterade meddelanden.

Impacto för användare av meddelandeapp

Anpassningen gynnar främst de som får aviseringar med textinnehåll i kommunikationsappar. Aplicativos och Signal, som erbjuder automatisk radering av meddelanden, har nu mer effektiv rengöring på iOS. Fragmentos som tidigare behölls i systemcachen bör inte längre finnas kvar efter uppdateringen.

Förändringen förstärker den lokala integriteten utan att störa applikationernas end-to-end-kryptering. Usuários behöver inte inaktivera förhandsvisningar för att upprätthålla säkerheten, eftersom operativsystemet tar hand om borttagningen automatiskt. Apple upprätthåller en policy att inte diskutera sårbarheter förrän patchar har släppts, och officiellt support listar endast den tekniska beskrivningen av det lösta problemet.

Cronograma release och kommande uppdateringar

Uppdateringar är tillgängliga via trådlös nedladdning på alla marknader. Dispositivos med automatiska uppdateringar aktiverade bör få paketet snart. Lanseringen kommer när Apple förbereder nästa stora version av systemet, med iOS 26.5 beta-testning på gång och WWDC 2026 närmar sig. Säkerhetskorrigeringen kommer självständigt för att omedelbart skydda nuvarande enheter, vilket visar företagets uppmärksamhet på problem med informationslagring även i scenarier med avsiktlig radering av användare.