Apple güvenli̇k güncellemesi̇ bi̇ldi̇ri̇m veri̇ tabani veri̇ sizintilarina kapiyi kapatiyor

Apple uygulama silinmiş olsa bile bildirim içeriğinin iPhone'lardan alınmasına olanak tanıyan bir hatayı gideren bir iPhone güvenlik güncellemesi yayınladı. Bu güvenlik açığı FBI tarafından bir şüphelinin Signal mesaj kayıtlarını iPhone'dan almak için kullanıldı.
ApplefBI'ın sürüm notları sorunla ilgili olarak şunları söylüyor: "Silinmek üzere işaretlenen bildirimler beklenmedik bir şekilde cihazda tutulabilir." Güncellemeyle birlikte, muhtemelen şirketin artık gizli olması gereken verileri gizli tutmasına atıfta bulunan "geliştirilmiş veri redaksiyonu" var.
Sorun, adresinde Ağrı'nın ortalarında daha geniş bir şekilde gündeme gelmiştil, araştırmacıların bir telefonun depolanmış anlık bildirim veritabanına erişerek mesaj içeriğini aldıkları ortaya çıktığında. En önemlisi, bu veriler Signal'in kendisi cihazdan kaldırıldıktan sonra bile kullanılabilir durumda kalmıştır.
Signal Vakfı Başkanı Meredith Whittaker, bu davranışın uygulamanın gizlilik beklentilerine ters düştüğü yorumunda bulunarak X'te şunları söyledi: "Silinen mesajlara ilişkin bildirimler herhangi bir işletim sistemi bildirim veritabanında kalmamalıdır ve Apple adresinden bunu ele almasını istedik."
Apple'in en son iOS güncellemesi olan iOS 26.4.2, yukarıda ayrıntılı olarak açıklandığı üzere, şirketin soruna verdiği yanıt gibi görünüyor.
Signal gizlilik üzerine inşa edilmiş şifreli bir mesajlaşma uygulamasıdır, dolayısıyla bu gizliliğin ihlal edilmesi - ya da bu durumda olduğu gibi atlatılması - hem kullanıcılar hem de şirket için endişe verici olacaktır. Bu sorunun yalnızca Signal ile sınırlı kalmayacağını, bildirim içeriği iOS tarafından kaydedilen ve saklanan tüm uygulamalar için geçerli olabileceğini belirtmek gerekir - en azından yamadan önce.
Bu olay, mobil güvenlikte bilindik bir gerilimin altını çiziyor: şifrelenmiş uygulamalar, verileri yalnızca işletim sisteminin depoladığı noktaya kadar koruyabilir. Bu özel durumda, zayıflık mesajlaşma uygulaması Signal'de değil, işletim sisteminin geride kalanları nasıl işlediğindeydi.
Çoğu güvenlik açığında olduğu gibi, endişe kaynağı sadece ilk kimin bulduğu değil, daha sonra başka kimlerin bulmuş olabileceğidir. Applesignal'in yaması, nasıl kullanıldığına ilişkin koşulların meşruiyeti tartışılmaya devam edecek olsa da, bu kapıyı kapatıyor.
Kaynak(lar)
Top 10
» Top 10 Multimedia Notebook listesi
» Top 10 oyun notebooku
» Top 10 bütçeye uygun Ofis/İş Notebook Listesi
» Top 10 Premium Ofis/İş notebookları
» Top 10 Çalışma istasyonu laptopları
» Top 10 Subnotebook listesi
» Top 10 Ultrabooklar
» En iyi 10 dönüştürülebilir modeli
» Seçimi en iyi 10 tablet
» Notebookcheck Top 10 Windows Tabletleri
» Top 10 Subnotebook listesi
» NotebookCheck tarafından incelenen en iyi Notebook ekranları
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» NotebookCheck tarafından seçilen 300 Euro altındaki en iyi 10 Notebook
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» Notebookcheck'in Top 10 akıllı telefon listesi
» Notebookcheck'in Top 10 hafif oyun notebookları





