iOS 26.4.2 membetulkan pepijat yang membolehkan pengguna memulihkan pemberitahuan yang dipadam

  • Apple mengeluarkan iOS 26.4.2 dan iPadOS 26.4.2 untuk membetulkan kecacatan privasi dalam pemberitahuan yang dipadam.
  • Pepijat tersebut membenarkan pratonton mesej kekal dalam pangkalan data dalaman walaupun selepas ia dipadamkan.
  • Kerentanan itu telah dikaitkan dengan kes FBI di mana pemberitahuan Signal telah dipulihkan.
  • Tampalan ini juga hadir untuk peranti lama melalui iOS 18.7.8 dan iPadOS 18.7.8, dan disyorkan untuk dikemas kini secepat mungkin.

Kemas kini iOS membetulkan isu keselamatan dalam pemberitahuan

Apple telah mengeluarkan iOS 26.4.2 dan iPadOS 26.4.2 sebagai kemas kini segera yang tertumpu pada satu isu sensitif: bagaimana sistem mengendalikan pemberitahuan yang sepatutnya telah hilang daripada iPhone atau iPad. Tiada perubahan visual atau ciri-ciri menarik, tetapi terdapat perubahan ketara dalam cara maklumat tertentu dikendalikan.

Sebab langkah ini terletak pada kecacatan privasi yang membenarkan pemberitahuan yang ditanda sebagai dipadam kekal disimpan dalam pangkalan data dalaman sistem. Kes ini telah mendapat perhatian khusus kerana ia telah dikaitkan dengan siasatan FBI di mana pratonton mesej Signal telah dipulihkan daripada iPhone yang dikompromi.

Apa sebenarnya yang telah berubah dengan iOS 26.4.2

Dalam dokumentasi keselamatan rasminya, Apple mengenal pasti kerentanan tersebut sebagai CVE-2026-28950, yang berkaitan dengan perkhidmatan pemberitahuan . Menurut syarikat itu, pemberitahuan tertentu yang ditandai oleh pengguna atau sistem untuk pemadaman mungkin kekal pada peranti secara tidak dijangka.

Apple menjelaskan bahawa masalah itu berpunca daripada ralat pembalakan dalaman dan mendakwa telah menyelesaikannya melalui "redaksi data yang dipertingkatkan." Ini tidak melibatkan reka bentuk semula sistem pemberitahuan yang lengkap, tetapi sebaliknya pelarasan yang bertujuan untuk menghalang pemberitahuan ini daripada meninggalkan lebih banyak kesan daripada yang diperlukan selepas ia sepatutnya dipadamkan.

Dalam praktiknya, ini bermakna pemberitahuan yang dipadam sepatutnya hilang bukan sahaja dari antara muka tetapi juga dari pangkalan data dan log tempat sistem menyimpan maklumat untuk mengurus amaran. Apple sendiri telah menunjukkan bahawa iOS 26.4.2 bukan sahaja membetulkan pepijat pada masa hadapan tetapi juga membersihkan secara retroaktif sebarang salinan pemberitahuan yang mungkin telah disimpan dengan tidak betul.

Kemas kini ini telah dikeluarkan sebagai versi sementara tanpa ciri baharu atau perubahan reka bentuk . Ia merupakan salah satu keluaran yang tiba tanpa sebarang tambahan, dan atas sebab itu, ia biasanya merupakan petanda bahawa ia berbaloi untuk dipasang secepat mungkin pada mana-mana iPhone atau iPad yang serasi.

iOS membetulkan kecacatan privasi dalam pemberitahuan yang dipadam

Peranan pemberitahuan dan kes FBI dengan Signal

Minat terhadap kemas kini ini telah melonjak naik disebabkan oleh konteksnya: beberapa laporan daripada media teknologi telah mengaitkan kecacatan tersebut dengan kes sebenar di mana pasukan keselamatan AS berjaya mengekstrak pratonton mesej Isyarat daripada pangkalan data pemberitahuan tempatan iPhone.

Menurut dokumen mahkamah tersebut, FBI menggunakan alat forensik khusus, seperti GrayKey dan Cellebrite, untuk membaca pangkalan data pemberitahuan peranti yang dirampas. Walaupun aplikasi Signal telah dinyahpasang dan mesej dipadam dalam aplikasi tersebut, serpihan teks kekal dalam bentuk pratonton pemberitahuan yang disimpan oleh sistem.

Butiran ini penting: Penyulitan Signal tidak dipecahkan, dan perbualan juga tidak diekstrak daripada aplikasi itu sendiri . Apa yang telah dieksploitasi ialah lapisan sebelumnya yang lebih rutin: cara iOS mengendalikan pemberitahuan tolak yang memaparkan amaran untuk mesej baharu pada skrin kunci atau di Pusat Pemberitahuan.

Masalahnya timbul apabila pemberitahuan ini, yang dianggap pengguna telah dipadamkan, tidak hilang sepenuhnya daripada rekod dalaman . Di sinilah alat forensik memainkan peranan, yang mampu membaca pangkalan data yang biasanya di luar jangkauan pengguna biasa, tetapi yang menjadi sumber maklumat tambahan dalam konteks penyiasatan.

Kes ini telah membangkitkan semula perdebatan tentang sejauh mana sisa maklumat dalam cache, metadata dan pangkalan data tambahan boleh menjadi sesensitif kandungan mesej itu sendiri. Pratonton mudah yang dilupakan dalam jadual dalaman boleh membuat perbezaan antara sistem yang kelihatan kedap udara dan sistem yang, dalam situasi kritikal, meninggalkan kelemahan yang boleh dieksploitasi.

Respons Apple dan skop kerentanan tersebut

Apple mengeluarkan maklumat keselamatan untuk iOS 26.4.2 dan iPadOS 26.4.2 pada 22 April 2026 , pada hari yang sama kemas kini dikeluarkan kepada pengguna. Syarikat itu mengakui bahawa pemberitahuan yang ditanda untuk pemadaman "mungkin kekal pada peranti secara tidak dijangka" dan mengaitkan pembetulan itu dengan penambahbaikan dalam cara data diedit atau disembunyikan.

Menurut Apple, kerentanan ini menjejaskan model iPhone 11 dan yang lebih baharu , serta beberapa generasi iPad Pro, iPad Air, iPad dan iPad mini terkini. Ini bermakna ia merupakan isu yang memberi kesan kepada sebahagian besar pasaran peranti semasa, termasuk model yang paling meluas di Eropah dan Sepanyol.

Bagi pengguna dengan perkakasan lama, syarikat itu telah mengeluarkan iOS 18.7.8 dan iPadOS 18.7.8 secara serentak , kedua-duanya merangkumi tampalan keselamatan yang sama. Ini adalah amalan standard untuk Apple apabila menangani kelemahan yang dianggap kritikal: walaupun model tidak lagi menerima kemas kini iOS utama terkini, ia terus menerima tampalan keselamatan yang disasarkan.

Oleh itu, pendekatan Apple telah sangat spesifik dan disasarkan . Tiada ciri baharu, perubahan antara muka atau penambahbaikan prestasi telah dimasukkan yang mungkin mengganggu objektif utama. Keutamaannya adalah untuk menutup jurang tertentu dalam pengendalian pemberitahuan dan melakukannya secara konsisten merentasi seberapa banyak peranti yang mungkin.

Presiden Signal, Meredith Whittaker , berucap secara terbuka selepas kes itu terbongkar, menekankan bahawa pemberitahuan mesej yang dipadam tidak sepatutnya kekal dalam mana-mana pangkalan data pemberitahuan sistem pengendalian. Respons pantas Apple, dengan tampalan yang dikeluarkan hanya beberapa minggu selepas kebocoran itu, menunjukkan bahawa syarikat itu mahu segera menghapuskan sebarang keraguan tentang pengendalian data ini.

Mengapa pemberitahuan yang dipadam boleh dipulihkan

Masalahnya berpunca daripada cara iOS menyimpan pemberitahuan push daripada aplikasi pemesejan, media sosial dan e-mel buat sementara waktu. Untuk memaparkan makluman, pratonton dan sejarah dalam Pusat Pemberitahuan, sistem menyimpan data tertentu dalam pangkalan data dalaman.

Dalam keadaan biasa, entri ini sepatutnya hilang apabila pengguna memadam pemberitahuan atau apabila sistem itu sendiri membersihkan log lama. Walau bagaimanapun, pelbagai analisis keselamatan menunjukkan bahawa, dalam beberapa kes, data tersebut tidak dipadamkan sepenuhnya dan mungkin kekal dalam log sistem tersembunyi, hanya boleh diakses dengan alat tertentu dan akses fizikal ke peranti.

Ini menjadi masalah terutamanya dalam aplikasi yang membenarkan mesej sementara atau memusnahkan diri sendiri , seperti yang berlaku dengan banyak ciri dalam Signal dan platform lain yang berfokus pada privasi. Walaupun mesej tersebut hilang daripada perbualan utama, pratonton pemberitahuan masih boleh wujud di tempat lain dalam sistem pengendalian.

Menurut sumber yang rapat dengan siasatan, kecacatan itu membolehkan serpihan mesej, nama kenalan dan masa penerimaan disimpan lebih lama daripada yang dimaksudkan. Bagi kebanyakan pengguna, jejak ini langsung tidak disedari, tetapi untuk analisis forensik yang terperinci, ia menyediakan cara untuk membina semula, sekurang-kurangnya sebahagiannya, perbualan yang dianggap hilang.

Dengan iOS 26.4.2, Apple mendakwa telah memperkukuhkan penyingkiran dan penyamaran data ini , sekali gus mengurangkan kemungkinan pemberitahuan yang telah dipadam masih boleh meninggalkan maklumat berguna untuk pihak ketiga yang mempunyai akses kepada iPhone atau iPad.

Impak praktikal untuk pengguna iPhone dan iPad di Sepanyol dan Eropah

Selain kes khusus FBI di Amerika Syarikat, perubahan ini mempunyai akibat praktikal bagi mana-mana pengguna Eropah yang mengambil berat tentang privasi mereka. Dalam penggunaan seharian, kebanyakannya tidak akan perasan perbezaan dalam cara pemberitahuan dipaparkan : ia akan terus tiba dan ditolak seperti biasa dari skrin kunci atau Pusat Pemberitahuan.

Inovasi sebenar terletak pada tingkah laku latar belakang sistem . Bermula dengan versi ini, iPhone harus lebih konsisten dengan idea bahawa apabila pemberitahuan ditolak, sisa-sisa pemberitahuan juga hilang dari storan dalaman, dan bukannya berselerak di seluruh pangkalan data yang tidak dapat dilihat oleh pengguna.

Ini relevan dalam senario seperti kawalan sempadan, rampasan peranti atau siasatan undang-undang , di mana agak biasa menggunakan alat forensik untuk mengekstrak sebanyak mungkin maklumat daripada peranti yang dikunci. Walaupun penyulitan hujung ke hujung terus melindungi kandungan teras, sebarang pemberitahuan baki boleh memberikan petunjuk tambahan.

Dalam konteks Eropah di mana perdebatan tentang pengekalan data, penyulitan dan akses penguatkuasaan undang-undang amat hangat, butiran teknikal seperti ini menjelaskan bahawa privasi bukan sahaja bergantung pada aplikasi tetapi juga pada tingkah laku sistem pengendalian yang menjalankannya. Ketahui cara mengurus tetapan privasi Apple Intelligence anda.

Perlu juga diperhatikan bahawa kemas kini ini menjangkau peranti lama yang masih digunakan secara meluas di Sepanyol , seperti iPhone XS, XR dan generasi iPad sebelumnya yang menjalankan iOS 18.7.8. Walaupun ia tidak akan menerima ciri terkini, ia kekal sebagai sebahagian daripada pangkalan yang dipasang dan juga terdedah kepada risiko pengekalan pemberitahuan yang sama.

Patutkah anda memasang iOS 26.4.2 sekarang?

Cadangan umum adalah jelas: jika iPhone atau iPad anda serasi, ia perlu dikemas kini secepat mungkin . Ini bukanlah versi yang akan mengubah pengalaman pengguna atau meningkatkan hayat atau prestasi bateri dengan ketara, tetapi sebaliknya tampalan yang bertujuan untuk menutup kelemahan privasi tertentu.

Bagi kebanyakan pengguna, prosesnya semudah pergi ke Tetapan > Umum > Kemas Kini Perisian dan memuat turun serta memasang versi baharu . Tiada langkah tambahan diperlukan untuk mendapat manfaat daripada pembetulan ini: perubahan dalam tingkah laku pemberitahuan akan digunakan secara automatik sebaik sahaja sistem dimulakan semula dengan iOS 26.4.2 atau iPadOS 26.4.2.

Bagi mereka yang masih menggunakan model lama yang tidak akan dikemas kini kepada iOS 26, adalah wajar untuk menyemak sama ada iOS 18.7.8 atau iPadOS 18.7.8 tersedia. Tampalan penyelenggaraan ini tidak menyertakan sebarang ciri baharu yang ketara, tetapi ia menyertakan pembetulan keselamatan yang sama yang digunakan pada pemberitahuan.

Apple telah menekankan kepentingan memastikan peranti sentiasa dikemas kini dari segi keselamatan selama bertahun-tahun , dan kes seperti ini membantu menjelaskan sebabnya. Kebanyakan kelemahan yang paling serius tidak melibatkan perubahan antara muka yang besar, tetapi pelarasan halus yang menghalang kebocoran data di tempat yang pengguna tidak melihatnya.

Akhirnya, kemas kini ini mengukuhkan idea bahawa privasi tidak terhad kepada penyulitan mesej , tetapi juga bergantung pada apa yang berlaku dengan cache, log dan pangkalan data sistem dalaman. iOS 26.4.2, walaupun nampaknya keluaran kecil dan berprofil rendah, membetulkan tingkah laku yang telah terbukti mempunyai akibat yang sangat nyata dan menjadikan pengendalian pemberitahuan yang dipadam lebih selaras dengan apa yang diharapkan oleh mana-mana pengguna apabila mereka memutuskan untuk mengalih keluar pemberitahuan daripada skrin mereka.

Cara mengurus privasi Apple Intelligence pada iPhone-3 anda
Artikel berkaitan:
Cara mengurus privasi Apple Intelligence pada iPhone anda

Tambahkan sebagai sumber pilihan dalam Google