أبل تغلق ثغرة في iPhone مرتبطة بمعاينات Signal المحذوفة

أبل أصلحت ثغرة أمنية سمحت للإشعارات المعلمة للحذف بالبقاء على الجهاز لفترة أطول من المتوقع

ملخص

  • أصلحت أبل خللاً في الآيفون كان يحتفظ بمعاينات رسائل Signal المحذوفة داخل قواعد بيانات الإشعارات.
  • أفاد المحققون الفيدراليون باستعادة معاينات Signal قابلة للقراءة بعد حذف التطبيق من الآيفون لاحقًا.
  • قالت Signal إن أحدث إصدار من iOS من أبل أصلح أخطاء احتفظت بإشعارات الرسائل المحذوفة على الأجهزة.

في ملاحظات الأمان لنظام iOS 26.4.2 و iOS 18.7.8، ذكرت أبل أن المشكلة أثرت على خدمات الإشعارات ووصف المشكلة على النحو التالي:

“قد يتم الاحتفاظ بالإشعارات المعلمة للحذف بشكل غير متوقع على الجهاز.” وقالت الشركة إنها أصلحت الخطأ بـ “تحسين تصفية البيانات.”

تبع الإصلاح تقارير أن الثغرة كشفت عن معاينات رسائل Signal قابلة للقراءة في قاعدة بيانات إشعارات الآيفون. لم تذكر أبل Signal في نص تحذيرها، لكن التحديث جاء بعد تقارير عامة ربطت الإشعارات المحتفظ بها بتحقيق فيدرالي. أصبح الإصلاح متاحًا الآن من خلال أحدث إصدارات برامج الآيفون والآيباد من أبل.

الأدلة القضائية لفتت الانتباه إلى الثغرة

أصبح الأمر علنيًا بعد شهادة في قضية فيدرالية في تكساس أظهرت أن المحققين استعادوا معاينات رسائل Signal من قاعدة بيانات إشعارات الآيفون. وفقًا لذلك التقرير، استخرج مكتب التحقيقات الفيدرالي بشكل جنائي رسائل Signal الواردة من آيفون متهم حتى بعد حذف التطبيق، لأن محتوى الرسائل بقي في قاعدة بيانات إشعارات الدفع الخاصة بالجهاز.

شملت البيانات المستعادة الرسائل الواردة، وليس الصادرة. عالج تحديث أبل مشكلة بقاء الإشعارات المحذوفة على الجهاز، على الرغم من أن أبل لم تربط مباشرة التحديث بتلك القضية في نص تحذيرها. ساعد هذا التقرير في وضع أدلة المحكمة وتحديث أبل على نفس الجدول الزمني.

تقول Signal إن أحدث تحديث لنظام iOS يعالج المشكلة

قالت Signal إن تحديث أبل الأخير أصلح الأخطاء وراء المشكلة. في منشور على X، كتب تطبيق المراسلة: “أكدت نصيحة أبل أن الأخطاء التي سمحت بحدوث ذلك قد تم إصلاحها في إصدار iOS الأحدث.” جاء هذا التصريح بعد ساعات من نشر أبل لملاحظات الأمان الخاصة بها.

وأشارت كل من Signal وتقارير خارجية إلى مشكلة تخزين على مستوى الجهاز، وليس خللاً في التشفير من طرف إلى طرف الخاص بـ Signal. يبدو أن محتوى الرسائل تعرض من خلال معاينات الإشعارات المخزنة بواسطة نظام التشغيل. مما يعني أن الفجوة في الخصوصية جاءت من كيفية تعامل الهاتف مع التنبيهات بدلاً من نظام التشفير الأساسي لـ Signal.

علاوة على ذلك، أعاد الحادث التركيز على كيفية ظهور معاينات الرسائل على الشاشات المقفلة وفي سجلات الإشعارات المحلية. وأشارت التقارير إلى أن المستخدمين الذين يسمحون بمعاينات إشعارات كاملة قد يتركون محتوى أكثر قابلية للقراءة مخزنًا على الجهاز، حتى عندما يستخدم تطبيق المراسلة تشفيرًا قويًا.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت