Tin Mới Nhất (VI)

Bản cập nhật hệ thống của Apple chặn cảnh sát trích xuất các cuộc hội thoại Signal đã xóa

Apple logo
Apple logo - umitc / Shutterstock.com

Nhà sản xuất iPhone đã phát hành gói bảo mật khẩn cấp để khắc phục lỗ hổng nghiêm trọng trong quản lý thông báo của hệ điều hành di động. Sự cố kỹ thuật cho phép các văn bản nhận được thông qua nền tảng mã hóa vẫn ẩn trong bộ nhớ vật lý của thiết bị. Những bản ghi này vẫn được giữ nguyên ngay cả khi chủ sở hữu thiết bị gỡ cài đặt phần mềm liên lạc gốc. Các chuyên gia bảo mật thông tin đã phân loại hành vi vi phạm này là một rủi ro đáng kể đối với quyền riêng tư kỹ thuật số. Bản sửa lỗi thay đổi cấu trúc lưu trữ nội bộ.

Việc phát hiện ra lỗi cấu trúc đã trở nên nổi tiếng sau khi các cuộc điều tra liên bang ở Hoa Kỳ sử dụng lỗ hổng chính xác này để thu thập bằng chứng trong các cuộc điều tra tội phạm. Các đặc vụ chính phủ đã có thể truy cập vào lịch sử cảnh báo của hệ thống để xây dựng lại các cuộc đối thoại lẽ ra đã bị hủy vĩnh viễn. Hậu quả của vụ việc buộc đội ngũ kỹ sư phần mềm phải phản ứng nhanh chóng để bịt lỗ hổng trong mã. Bản cập nhật thay đổi cách thiết bị xử lý dữ liệu tạm thời do ứng dụng bên thứ ba tạo ra. Bản sửa lỗi hiện có sẵn trên toàn cầu.

FBI
FBI – Dzelat/Shutterstock.com

Lỗi phần mềm làm lộ thông tin nhạy cảm như thế nào

Hoạt động bình thường của điện thoại thông minh liên quan đến việc xóa một chương trình kéo theo tất cả các tệp còn sót lại được liên kết với công cụ đó. Việc làm sạch phải tuyệt đối. Tuy nhiên, kiến ​​trúc hệ điều hành duy trì một tệp đăng ký nội bộ dành riêng cho dịch vụ thông báo đẩy. Cơ sở dữ liệu song song này lưu trữ các bản sao chính xác của nội dung văn bản xuất hiện trên màn hình khóa của người dùng khi nhận được tin nhắn mới. Lỗi lập trình đã ngăn lệnh gỡ cài đặt tiếp cận thư mục cụ thể đó và xóa thông tin tích lũy theo thời gian.

Các công cụ điều tra tiên tiến đã khai thác tính thường xuyên không phù hợp này của siêu dữ liệu để vượt qua các rào cản bảo vệ thiết bị. Phần mềm trích xuất của cảnh sát thực hiện quét sâu bộ nhớ flash của điện thoại để tìm bất kỳ đoạn văn bản nào có thể đọc được mà chưa bị dữ liệu mới ghi đè. Vì tính năng ghi nhật ký cảnh báo hoạt động bên ngoài phạm vi quyền hạn bảo mật của ứng dụng nhắn tin nên tính năng mã hóa hai đầu sẽ mất hiệu quả ngay khi thông báo được tạo. Bản vá lỗi được triển khai hiện đảm bảo việc chỉnh sửa ngay lập tức và phá hủy vĩnh viễn các nhật ký này. Hệ thống trở lại hoạt động an toàn.

Hoạt động của cảnh sát tiết lộ lỗ hổng hệ thống

Cảnh báo về sự tồn tại của vi phạm xuất phát từ một báo cáo chi tiết được công bố bởi cổng báo chí điều tra 404 Media. Tài liệu mô tả một hoạt động do FBI thực hiện liên quan đến vụ tấn công vào một trung tâm giam giữ của Mỹ. Trong quá trình thực hiện lệnh khám xét, thu giữ, cơ quan điều tra đã thu giữ một chiếc điện thoại di động của một trong những nghi phạm liên quan đến vụ án. Chủ sở hữu thiết bị đã gỡ bỏ ứng dụng Signal nhằm che giấu dấu vết kỹ thuật số của mình trước khi nhà chức trách đến. Chiến lược đã thất bại.

Đội ngũ kỹ thuật của chính phủ Mỹ đã kết nối thiết bị bị thu giữ với các trạm trích xuất dữ liệu dung lượng cao để tìm kiếm bộ nhớ trong. Quá trình này mất hàng giờ. Các chuyên gia hình sự đã xác định được cơ sở dữ liệu thông báo của hệ điều hành và trích xuất toàn bộ cuộc hội thoại đi qua nền tảng được mã hóa. Sự thành công trong hoạt động của cảnh sát cho thấy lời hứa về tính bí mật tuyệt đối của các ứng dụng nhắn tin đi kèm với những hạn chế về cấu trúc của môi trường nơi chúng được cài đặt. Tiết lộ này đã làm dấy lên cuộc tranh luận gay gắt giữa các nhà hoạt động vì quyền kỹ thuật số về giới hạn quyền riêng tư trên các thiết bị di động hiện đại.

Phiên bản vá lỗi và mẫu thiết bị tương thích

Công ty công nghệ đã cơ cấu việc phân phối bản cập nhật bảo mật để bao phủ số lượng thiết bị hoạt động lớn nhất có thể trên thị trường toàn cầu. Gói phần mềm được chia thành hai mặt riêng biệt để phục vụ cả bộ xử lý thế hệ mới nhất và chip cũ hơn. Lỗ hổng kỹ thuật đã nhận được mã nhận dạng chính thức CVE-2026-28950 trong danh mục an ninh mạng quốc tế. Việc cài đặt tệp sẽ tự động quét hệ thống và loại bỏ mọi dấu vết của thông báo cũ bị kẹt trong bộ nhớ. Hành động này là không thể đảo ngược.

Lịch phát hành bao gồm các dòng sản phẩm khác nhau của hãng với các phiên bản hệ điều hành cụ thể. Khuyến nghị kỹ thuật khuyên bạn nên tải xuống ngay các bản cập nhật để đóng cổng được sử dụng bởi phần mềm trích xuất pháp lý. Các gói có sẵn bao gồm các phiên bản sau:

  • Bản cập nhật 26.4.2 nhắm đến các điện thoại từ dòng iPhone 11 trở đi và các mẫu gần đây thuộc dòng iPad Pro, Air và Mini.
  • Gói bảo mật 18.7.8 được phát triển cho các thiết bị thế hệ trước, bao gồm iPhone XR, XS và SE thế hệ thứ hai.
  • Các bản sửa lỗi bổ sung dành cho máy tính bảng cũ vẫn được nhà sản xuất hỗ trợ tích cực đối với các lỗi hệ thống nghiêm trọng.

Quá trình cập nhật diễn ra một cách minh bạch. Việc tải xuống chỉ yêu cầu kết nối không dây. Sau khi điện thoại khởi động lại, mã viết lại sẽ kiểm soát việc quản lý cảnh báo và chặn việc ghi vĩnh viễn các văn bản nhạy cảm. Sự phá hủy cấu trúc biến mất. Công ty chịu trách nhiệm phát triển phần mềm đã không công bố số liệu thống kê về số lượng thiết bị có thể đã bị trích xuất dữ liệu trước khi áp dụng biện pháp sửa chữa dứt điểm.

Kiến trúc thông báo và thách thức mã hóa

Hệ sinh thái ứng dụng di động dựa trên cơ sở hạ tầng máy chủ phức tạp để gửi tin nhắn theo thời gian thực mà không làm hao pin điện thoại của bạn. Khi một liên hệ gửi văn bản, thông tin sẽ di chuyển qua các máy chủ của nền tảng liên lạc và kích hoạt dịch vụ đẩy của hệ điều hành. Trung gian này đánh thức thiết bị ngủ và hiển thị nội dung trên màn hình chính để đọc nhanh. Chính trong quá trình chuyển đổi dữ liệu giữa ứng dụng bảo mật và giao diện điện thoại này mà vụ rò rỉ thông tin đã diễn ra một cách âm thầm. Người dùng không nhận thấy lỗi.

Tổ chức chịu trách nhiệm về Signal đã đưa ra tuyên bố chính thức thừa nhận mức độ nghiêm trọng của tình hình và ca ngợi tốc độ khắc phục. Các nhà phát triển nền tảng nhấn mạnh rằng việc duy trì quyền riêng tư đòi hỏi nỗ lực chung giữa những người tạo ứng dụng và các công ty sản xuất điện thoại di động. Chương trình nhắn tin được bảo vệ sẽ mất đi tính hữu dụng nếu môi trường hoạt động xung quanh nó rò rỉ thông tin qua các chức năng phụ. Tập phim này đóng vai trò là một trường hợp nghiên cứu điển hình cho ngành công nghệ về những rủi ro tiềm ẩn trong sự tiện lợi của thông báo tức thời.

Cài đặt bổ sung để bảo mật liên lạc

Các chuyên gia bảo mật kỹ thuật số và các tổ chức quyền internet, chẳng hạn như Electronic Frontier Foundation, đã ban hành các tập sách hướng dẫn sau vụ việc. Đề xuất kỹ thuật chính liên quan đến việc thay đổi hành vi liên quan đến cách sử dụng cảnh báo trực quan hàng ngày. Sự tiện lợi của việc đọc toàn bộ tin nhắn mà không cần phải mở khóa điện thoại gây ra rủi ro cố hữu về việc lộ dữ liệu đối với bất kỳ ai yêu cầu bảo mật tuyệt đối. Bản thân việc thực hiện các biện pháp phòng ngừa trong cài đặt ứng dụng sẽ tạo ra một rào cản bổ sung chống lại các lỗi hệ điều hành trong tương lai. Quyền kiểm soát sẽ được trả lại cho người dùng.

Việc hạn chế nội dung hiển thị trên màn hình khóa sẽ ngăn hệ điều hành ghi lại nội dung tin nhắn cho các bản ghi nội bộ của nó. Người dùng có thể sửa đổi tùy chọn thông báo để điện thoại chỉ thông báo khi có cảnh báo mới, bỏ qua người gửi và chủ đề của cuộc trò chuyện. Cấu hình đơn giản này vô hiệu hóa tính hiệu quả của các công cụ trích xuất pháp lý tìm kiếm siêu dữ liệu được lưu trữ trong bộ nhớ flash của thiết bị. Bảo vệ chủ động đảm bảo rằng mã hóa đầu cuối hoàn thành vai trò cơ bản của nó là hạn chế việc đọc chỉ đối với những người tham gia hợp pháp trong cuộc đối thoại.

To Top