অস্বাভাবিকভাবে উচ্চ গোপনীয়তা-ঝুঁকির এক iPhone ত্রুটি Apple প্যাচ করল
Apple বলছে, তারা একটি bug ঠিক করেছে, যার ফলে iPhone-এর push notification database-এ Signal messages-এর অংশ থেকে যেতে পারত। encrypted messaging এবং disappearing chats-এর ওপর নির্ভরশীল অনেক ব্যবহারকারীর প্রত্যাশার সঙ্গে এটি সরাসরি সাংঘর্ষিক। এই issue আরও বেশি নজর কাড়ে যখন reporting এবং courtroom testimony থেকে জানা যায়, investigators একটি defendant-এর ফোন থেকে incoming Signal messages-এর কপি উদ্ধার করতে পেরেছিল, app মুছে ফেলার পরও।
এই fix গুরুত্বপূর্ণ, কারণ এটি Signal-এর encryption transit-এ ভাঙার বিষয় নয়। সমস্যা ছিল device-এর ভেতরে: Apple-এর ভাষায়, একটি logging issue-এর কারণে retain না হওয়া উচিত এমন notification content accessible থেকে যেতে পারত। বাস্তবে এর মানে ছিল, sensitive message previews ব্যবহারকারীরা যতটা স্বাভাবিকভাবে আশা করেন, তার চেয়ে বেশি সময় টিকে থাকতে পারত, এমনকি messages disappearing mode-এ সেট করা থাকলেও।
Apple-এর মতে কী ভুল হয়েছিল
Apple-এর মতে, deletion-এর জন্য চিহ্নিত notifications device-এ অপ্রত্যাশিতভাবে retained থাকতে পারত। কোম্পানি বলেছে, push notifications কখনও এভাবে store করা উচিত ছিল না, কিন্তু একটি logging problem data-টি সঠিকভাবে redact করতে ব্যর্থ হয়। Apple এখন এমন একটি update দিয়েছে, যা এই behavior বন্ধ করে এবং installation-এর পর ভুলবশত থেকে যাওয়া notifications সরিয়ে দেয়।
Signal প্রকাশ্যে এই পরিবর্তনকে স্বাগত জানিয়ে বলেছে, Apple দ্রুত কাজ করেছে এবং issue-এর গুরুত্ব বুঝেছে। কোম্পানিটি আরও বলেছে, users patch install করার পর iOS-এ Signal users-কে সুরক্ষা দিতে আর কোনো manual action প্রয়োজন নেই। Signal-এর update বর্ণনা নির্দিষ্ট ছিল: patch install হওয়ার পর আগে থেকে থেকে যাওয়া notifications delete হয়ে যাবে, এবং deleted applications-এর future notifications retain করা হবে না।



