చిన్న iOS update, కానీ privacy పరంగా పెద్ద ప్రభావం
Apple యొక్క iOS 26.4.2 release కాగితంపై చిన్నదిగా కనిపించొచ్చు, కానీ updateలో పరిష్కరించిన ఒక్క vulnerability mobile operating systems, encrypted messaging, మరియు law enforcement access మధ్య ఉన్న సున్నితమైన అంశాన్ని తాకుతోంది. ZDNET ప్రకారం, notifications serviceలోని లోపాన్ని ఈ patch సరిచేస్తుంది; దాని వల్ల deletion కోసం గుర్తించిన messages iPhone లేదా iPadలో unexpectedly retained కావచ్చు.
ఈ వివరణ సాంకేతికంగా, పరిమితంగా అనిపించొచ్చు. కానీ అది అంత తేలికైన విషయం కాదు. privacy-focused messaging app disappearing messages మరియు encrypted transport అందించినా, underlying operating system layerలో data మిగిలి ఉండగలదని FBI ఒక Signal user యొక్క deleted text messagesను తిరిగి పొందడానికి ఈ లోపాన్ని ఉపయోగించినట్లు report చెబుతోంది.
ఈ లోపం ఎలా పని చేసి ఉండొచ్చు
ZDNET ప్రకారం, సమస్య Apple యొక్క push notification databaseతో సంబంధం కలిగి ఉంది. Signal message ఒక deviceకు వచ్చినప్పుడు, system ఒక push notification సృష్టించేది. సాధారణంగా ఆ notificationలో పంపిన వ్యక్తి పేరు, కొంత message content కనిపించేది. తర్వాత messages Signalలో disappear అయినా, underlying database వాటిని retain చేస్తే, notification content copies phoneలో అందుబాటులో ఉండవచ్చు.
ఈ issue గత నెల ముగిసిన federal trialతో సంబంధం కలిగి ఉందని report చెబుతోంది; ఆ trialలో ICE detention facilityపై జరిగిన fireworks attacks మరియు vandalism కేసుల్లో దోషులుగా తేలిన వ్యక్తులు ఉన్నారు. ZDNET ఉదహరించిన 404 Media ప్రకారం, ఒక defendant Lynette Sharp తన iPhoneలో Signal వాడి, తర్వాత appను delete చేశారు. trial సమయంలో ఒక FBI agent, incoming Signal messages phone యొక్క push notification databaseలో content store అయి ఉండటంతో తిరిగి పొందినట్లు సాక్ష్యమిచ్చారు.
ఇదే కథ యొక్క ప్రధాన అంశం. ఇక్కడ ఇచ్చిన సమాచారం ఆధారంగా, vulnerability Signal encryptionను నేరుగా break చేయలేదు. బదులుగా, చుట్టుపక్కల operating systemలో data retention ద్వారా privacy expectationsను దెబ్బతీసింది. secure apps ఒంటరిగా పనిచేయవు కాబట్టి ఈ తేడా ముఖ్యమైనది. వాటి నిజమైన privacy, వాటి కింద ఉన్న platformపై కూడా ఆధారపడి ఉంటుంది.


