Siste Nytt (NO)

Apple slipper iOS 26.4.2 for å eliminere oppbevaring av varslingsbufferdata

Apple logo
Foto: Apple logo - Michael Derrer Fuchs / Shutterstock.com

Apple ga ut iOS 26.4.2 og iPadOS 26.4.2 versjoner denne onsdagen for å fikse et sikkerhetsproblem i varslingssystemet. Problemet tillot fragmenter av meldinger å forbli lagret i enhetens hurtigbuffer selv etter at brukeren slettet dem. Feilen, identifisert som CVE-2026-28950, påvirket hovedsakelig brukere av meldingsapplikasjoner med ende-til-ende-kryptering, for eksempel Signal. Dispositivos med eldre modeller mottar iOS 18.7.8 og iPadOS 18.7.8 med samme løsning.

Como feileksponerte varslingsdata

Feilen oppsto i iOS’s interne pushvarslingsdatabasen. Quando en bruker mottok en kryptert melding, systemet genererte en forhåndsvisning på låseskjermen for varsling. Mesmo etter at brukeren slettet meldingen eller avinstallerte applikasjonen, forble tekstutdrag fra denne forhåndsvisningen lagret i enhetens lokale minne.

iOS 26
iOS 26 – jackpress/shutterstock.com

Ferramentas spesialisert etterforskning, som Cellebrite og GrayKey, var i stand til å gjenopprette disse tekstfragmentene uten å få tilgang til selve applikasjonen. Saken fikk synlighet etter en rapport om en FBI-etterforskning av Texas i juli 2025, da agenter klarte å hente meldinger fra en kryptert kommunikasjonsapp gjennom operativsystemets cache. Applikasjonens ende-til-ende-kryptering forble intakt, men tilgang til hurtigbufferen omgikk denne beskyttelsen.

  • Notificações av mottatte meldinger genererte automatisk lagrede forhåndsvisninger.
  • Exclusão-manualen i appen tømte ikke operativsystemets buffer helt.
  • Ferramentas forensics hentet beholdt data uten å bryte programkryptering.
  • Problemet påvirket bare push-varslingsinnhold, ikke sendte meldinger.
  • Antes av rettelsen, deaktivering av forhåndsvisninger var den eneste effektive måten å unngå oppbevaring på.

Solução implementert av Apple

Apple løste problemet med mer robust datahygiene på operativsystemnivå. iOS 26.4.2 fjerner nå pålitelig informasjon fra varsler så snart de er merket for sletting. Endringen skjer automatisk uten at det kreves endringer i brukernes vaner eller ytterligere konfigurasjon.

Usuários som hadde forhåndsvisninger aktivert får automatisk beskyttelse med oppdateringen. Antes, den eneste effektive måten å unngå oppbevaring på var å manuelt deaktivere funksjonen i enhetsinnstillingene. Apples offisielle dokumentasjon nevner kun den tekniske løsningen beskrevet som “forbedret dataredigering på et registerproblem”, uten å beskrive tidligere utnyttelse eller pågående undersøkelser.

Dispositivos-kompatible og installasjonsprosess

Modelos fra iPhone 11 og utover mottar iOS 26.4.2 med build 23E261. Listen over kompatible iPad-er inkluderer tredjegenerasjons iPad Pro, tredjegenerasjons iPad Air, åttendegenerasjons iPad og femtegenerasjons iPad mini. Todos mottar iPadOS 26.4.2 med samme versjon. Versões eldre iPhone og iPad får iOS 18.7.8 og iPadOS 18.7.8 med build 22H352.

Installasjonen skjer via Ajustes-appen. Usuários må få tilgang til Geral, deretter Atualização fra Software, hvor systemet sjekker tilgjengelighet og starter nedlastingen. Prosessen tar noen minutter og krever en stabil internettforbindelse. Enheten kan starte på nytt under installasjonen, men ingen personlige data blir slettet. Especialistas anbefaler å oppdatere så snart som mulig, spesielt for de som bruker apper med midlertidige eller krypterte meldinger.

Impacto for brukere av meldingsapper

Tilpasningen kommer hovedsakelig de som mottar varsler med tekstinnhold i kommunikasjonsapper til gode. Aplicativos og Signal, som tilbyr automatisk sletting av meldinger, har nå mer effektiv rengjøring på iOS. Fragmentos som tidligere ble beholdt i systembufferen skal ikke lenger vedvare etter oppdateringen.

Endringen forsterker lokalt personvern uten å forstyrre programmenes ende-til-ende-kryptering. Usuários trenger ikke å deaktivere forhåndsvisninger for å opprettholde sikkerheten, da operativsystemet tar seg av fjerning automatisk. Apple opprettholder en policy om ikke å diskutere sårbarheter før patcher er utgitt, og offisiell støtte viser kun den tekniske beskrivelsen av det løste problemet.

Cronograma utgivelse og kommende oppdateringer

Oppdateringer er tilgjengelige via trådløs nedlasting på alle markeder. Dispositivos med automatiske oppdateringer aktivert bør motta pakken snart. Lanseringen kommer mens Apple forbereder den neste store versjonen av systemet, med iOS 26.5 beta-testing på gang og WWDC 2026 nærmer seg. Sikkerhetsoppdateringen kommer uavhengig for å raskt beskytte gjeldende enheter, og demonstrerer selskapets oppmerksomhet på problemer med informasjonsoppbevaring selv i scenarier med forsettlig sletting av brukere.