சிறியதாகத் தோன்றும் iOS update, ஆனால் privacy-க்கு பெரிய விளைவுகள்
காகிதத்தில் Apple-ன் iOS 26.4.2 release சிறியதாகத் தோன்றலாம், ஆனால் update-ல் சரிசெய்யப்பட்ட ஒரே vulnerability mobile operating systems, encrypted messaging, மற்றும் law enforcement access ஆகியவற்றின் சந்திப்பில் உள்ள ஒரு நுணுக்கமான பிரச்சினையை தொடுகிறது. ZDNET-ன் படி, notifications service-இல் இருந்த குறைபாடை இந்த patch சரிசெய்கிறது; இதனால் deletion-க்கு குறிக்கப்பட்ட செய்திகள் iPhone அல்லது iPad-இல் எதிர்பாராத விதத்தில் retained ஆக இருக்க முடிந்தது.
இந்த விளக்கம் தொழில்நுட்பமானதும் குறுகியதுமானதாகத் தோன்றலாம். உண்மையில் அப்படியில்லை. அந்த குறைபாட்டை FBI, Signal user ஒருவரின் நீக்கப்பட்ட text messages-ஐ மீட்க பயன்படுத்தியதாக report கூறுகிறது; இது privacy-focused messaging app disappearing messages மற்றும் encrypted transport வழங்கினாலும், operating-system layer-இல் data தொடர்ந்திருக்க முடியும் என்பதை வெளிப்படுத்துகிறது.
இந்த குறைபாடு எப்படி செயல்பட்டிருக்கலாம்
ZDNET கூறுவதாவது, இந்த issue Apple-ன் push notification database-ஐச் சார்ந்தது. Signal message ஒரு device-க்கு வந்தபோது, system ஒரு push notification உருவாக்கியது. இயல்பாக, அந்த notification sender-ன் பெயரும் சில message content-உம் காட்டக்கூடும். பின்னர் messages Signal-இல் disappear ஆனாலும், underlying database அவற்றை retain செய்திருந்தால் notification content copies phone-இல் அணுகக்கூடியதாகத் தொடர்ந்திருக்கலாம்.
இந்த report-ம் இந்த issue-ஐ கடந்த மாதம் முடிவடைந்த ஒரு federal trial-உடன் இணைக்கிறது; அந்த trial-இல் ICE detention facility மீது நடந்த fireworks attacks மற்றும் vandalism தொடர்பான குற்றங்களில் தண்டிக்கப்பட்டவர்கள் இருந்தனர். ZDNET மேற்கோள் காட்டிய 404 Media-வின் படி, ஒரு defendant Lynette Sharp, தனது iPhone-இல் Signal பயன்படுத்தி பின்னர் app-ஐ delete செய்திருந்தார். trial-இல் FBI agent ஒருவர், incoming Signal messages phone-ன் push notification database-இல் content store செய்யப்பட்டிருந்ததால் மீட்கப்பட்டதாக சாட்சி அளித்தார்.
இதுவே கதையின் மையம். இங்கு வழங்கப்பட்ட தகவலின் அடிப்படையில், இந்த vulnerability Signal-ன் encryption-ஐ நேரடியாக உடைக்கவில்லை. அதற்கு பதிலாக, சுற்றியுள்ள operating system-இல் data retention மூலமாக privacy expectations-ஐ தளர்த்தியது. இந்த வேறுபாடு முக்கியமானது, ஏனெனில் secure apps தனித்தனியாக இயங்குவதில்லை. அவற்றின் உண்மையான privacy, அவை இயங்கும் platform-ஐப் பொறுத்தும் இருக்கிறது.


