خبر و تحلیل امنیت در تلفن هوشمند

حفره امنیتی نوتیفیکیشن‌ها در آیفون بسته شد؛ جزئیات به‌روزرسانی جدید iOS

آپدیت تازه iOS برای حریم خصوصی
یونس مرادی
زمان مطالعه ۴ دقیقه
بازبینی: دانیال طبایی
صحت سنجی شده

اپل (Apple) با انتشار یک به‌روزرسانی امنیتی اضطراری، آسیب‌پذیری پنهان اما خطرناکی را در آیفون و آیپد برطرف کرده است. این نقص فنی باعث می‌شد تا ردپای پیام‌های حذف‌شده، حتی پس از پاک کردن کامل اپلیکیشن در حافظه دستگاه باقی بماند.

اف‌بی‌آی و پیام‌هایی که هرگز پاک نشدند!

این ماجرا زمانی بیشتر مورد توجه قرار گرفت که در یک پرونده‌ی کیفری در آمریکا، پلیس فدرال آمریکا (FBI) توانست از این مسیر به نسخه‌هایی از پیام‌های دریافتی اپلیکیشن سیگنال (Signal) دسترسی پیدا کند و ما هم در نوشدارو به آن پرداختیم. بررسی‌ها نشان داد که این اطلاعات نه از پایگاه داده رمزنگاری‌شده خود سیگنال، بلکه از طریق حافظه اعلان‌های آیفون استخراج شده‌اند.

در این پرونده حتی پس از حذف کامل پیام‌ها و پاک کردن اپلیکیشن سیگنال از روی گوشی، همچنان نسخه‌هایی از محتوای بعضی پیام‌های دریافتی، به‌صورت اعلان در پایگاه داده نوتیفیکیشن‌های iOS باقی مانده بود.

جزئیات به‌روزرسانی جدید اپل

این آسیب‌پذیری که با شناسه امنیتی CVE-2026-28950 شناخته می‌شود، باعث می‌شد اعلان‌هایی که باید حذف می‌شدند، گاهی روی دستگاه باقی بمانند. در حالت استاندارد زمانی که شما پیامی را در یک اپلیکیشن امن پاک می‌کنید، انتظار دارید تمام ردپای آن از بین برود؛ اما این باگ مانع از پاکسازی صحیح داده‌ها در بخش نوتیفیکیشن‌ها می‌شد.

اپل در ۲ اردیبهشت ۱۴۰۵ (۲۲ آوریل ۲۰۲۶) با انتشار یک پچ امنیتی، این مشکل را برطرف کرد. این نقص در نسخه‌های زیر برطرف شده است:

  • iOS 26.4.2 و iPadOS 26.4.2
  • iOS 18.7.8 و iPadOS 18.7.8

کاربرانی که از نسخه‌های قدیمی‌تر استفاده می کنند، همچنان در معرض باقی ماندن داده‌های اعلان‌ها هستند.

تیم توسعه‌دهنده سیگنال نیز با انتشار بیانیه‌ای، از واکنش سریع اپل برای مسدود کردن این حفره امنیتی و دفاع از حریم خصوصی کاربران قدردانی کرده است.

برای امنیت اطلاعات چه باید کرد؟

اگر از پیام‌رسان‌های امن استفاده می‌کنید و حفظ حریم خصوصی دغدغه شماست، همین حالا دو اقدام پیشگیرانه زیر را انجام دهید:

  1. به‌روزرسانی فوری دستگاه: به به مسیر Settings > General > Software Update آیفون یا آیپد بروید و سیستم‌عامل را به نسخه‌های جدید iOS 26.4.2 یا iPadOS 26.4.2 ارتقا دهید. (برای دستگاه‌های قدیمی‌تر، آپدیت 18.7.8 منتشر شده است).
  2. تغییر تنظیمات در سیگنال: در تنظیمات اپلیکیشن سیگنال به اعلان‌ها (Notifications) و بخش محتوای اعلان (Notification content) بروید. سپس گزینه نمایش را روی فقط نام (Name Only) یا بدون نام و محتوا (No Name or Content) تنظیم کنید.

با این ترفند ساده، حتی در صورت بروز باگ‌های مشابه در آینده، احتمال باقی‌ماندن محتوای حساس پیام‌ها در اعلان‌های سیستم‌عامل را به‌مراتب کمتر می‌کند.

در آخر

آسیب‌پذیری اخیر iOS ثابت کرد که داده‌های به‌ظاهر بی‌اهمیت مانند تاریخچه اعلان‌ها، می‌توانند به یک مسیر ناخواسته برای دور زدن حریم خصوصی تبدیل شوند. بنابراین به‌روزرسانی مداوم سیستم‌عامل و محدود کردن نمایش متن پیام‌ها در بخش اعلان‌ها، حیاتی‌ترین گام برای حفظ امنیت سایبری شماست.

پرسش‌های تکمیلی

بازبینی: دانیال طبایی

پست‌های مرتبط

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. Bleepingcomputer
    https://www.bleepingcomputer.com/news/security/apple-fixes-ios-bug-that-retained-deleted-notification-data/