De nieuwste iOS-update van Apple lost een fout op in de meldingendatabase die het mogelijk maakte voor wetshandhavers om verwijderde pushmeldingen op iemands iPhone of iPad te bekijken. Dit beveiligingslek bood een manier voor wetshandhavingsinstanties zoals de FBI om het strenge privacybeleid van Apple te omzeilen, vooral omdat het bedrijf een gerechtelijk bevel had aangevraagd om meldingsgegevens uit 2023 te delen.
Volgens de update-opmerkingen van Apple biedt iOS 14.4.2 nu “betere gegevensredactie” om het probleem aan te pakken waarbij “meldingen die zijn gemarkeerd voor verwijdering onverwachts op het apparaat kunnen blijven staan.” De update is beschikbaar voor apparaten zoals de iPhone 11 en nieuwer, iPad Pro 12,9-inch 3e generatie en nieuwer, iPad Pro 11-inch 1e generatie en nieuwer, iPad Air 3e generatie en nieuwer, iPad 8e generatie en nieuwer, en iPad mini 5e generatie en nieuwer.
Het gebruik van deze specifieke iOS-meldingsfout door de FBI werd aan het licht gebracht door 404 Vehicles, die ontdekte dat het bureau een tool gebruikte om toegang te krijgen tot Signal-meldingsgegevens die lokaal op een iPhone waren opgeslagen, zelfs nadat ze waren verwijderd. Signal-CEO Meredith Whitaker erkende later het probleem en drong er bij Apple op aan om het op te lossen.
Volgens de Electronic Frontier Foundation is de privacy van meldingen kwetsbaar op minstens twee plaatsen: in de cloud, waar ze via servers worden gerouteerd en metadata worden vastgelegd, en op de lokale opslag van de telefoon. De update van Apple zou gewiste meldingen gemakkelijk ontoegankelijk moeten maken, maar het beperken van wat zichtbaar is in meldingen is ook belangrijk om te overwegen.
De update van Apple is van cruciaal belang om de privacy van gebruikers te waarborgen en om ervoor te zorgen dat meldingsgegevens veilig zijn. Signal heeft gereageerd op de patch en beveiligingsadvies van Apple en is verheugd dat er actie is ondernomen om dit beveiligingslek aan te pakken. Het is van groot belang dat bedrijven blijven werken aan het verbeteren van de beveiliging van hun producten om de privacy van gebruikers te waarborgen.
BRON






