Apple ने असामान्य रूप से ऊँचे गोपनीयता-जोखिम वाले iPhone flaw को पैच किया

Apple का कहना है कि उसने एक bug ठीक कर दिया है, जिसकी वजह से iPhone की push notification database में Signal संदेशों के अंश रह सकते थे। यह समस्या उन अपेक्षाओं के सीधे खिलाफ थी जो बहुत से उपयोगकर्ता encrypted messaging और disappearing chats पर भरोसा करते समय रखते हैं। इस issue को तब व्यापक ध्यान मिला जब reporting और courtroom testimony में यह सामने आया कि investigators एक defendant के फ़ोन से incoming Signal messages की प्रतियाँ तब भी recover कर पाए, जब app delete कर दी गई थी।

यह fix इसलिए महत्वपूर्ण है क्योंकि यह Signal की encryption के transit में टूटने से जुड़ा नहीं था। समस्या डिवाइस के भीतर थी: notification content, जिसे retain नहीं किया जाना चाहिए था, Apple के शब्दों में एक logging issue के कारण accessible रह सकता था। व्यावहारिक रूप से इसका मतलब था कि संवेदनशील message previews users की अपेक्षा से ज़्यादा समय तक रह सकते थे, भले ही messages को disappear होने के लिए सेट किया गया हो।

Apple के अनुसार क्या गड़बड़ हुई

Apple के मुताबिक, deletion के लिए चिह्नित notifications अप्रत्याशित रूप से device पर retained रह सकते थे। कंपनी ने कहा कि push notifications को इस तरह कभी store नहीं किया जाना चाहिए था, लेकिन एक logging problem ने data को ठीक से redact नहीं किया। Apple ने अब ऐसा update जारी किया है जो इस behavior को रोकता है और installation के बाद inadvertently preserved notifications को हटा देता है।

Signal ने सार्वजनिक रूप से इस बदलाव का स्वागत किया और कहा कि Apple ने जल्दी काम किया और issue की गंभीरता को समझा। कंपनी ने यह भी कहा कि users के patch install करने के बाद iOS पर Signal users की सुरक्षा के लिए कोई अतिरिक्त manual action की आवश्यकता नहीं है। Signal के update के वर्णन के अनुसार, patch install होने के बाद पहले से preserved notifications delete हो जाती हैं, और deleted applications की future notifications retain नहीं की जाएँगी।