Apple lanceert iOS 26.4.2 om FBI-toegang tot pushmeldingen te voorkomen

De nieuwste iOS-update van Apple lost een fout op in de meldingendatabase die het mogelijk maakte voor wetshandhavers om verwijderde pushmeldingen op iemands iPhone of iPad te bekijken. Dit beveiligingslek bood een manier voor wetshandhavingsinstanties zoals de FBI om het strenge privacybeleid van Apple te omzeilen, vooral omdat het bedrijf een gerechtelijk bevel had aangevraagd om meldingsgegevens uit 2023 te delen.

Volgens de update-opmerkingen van Apple biedt iOS 14.4.2 nu “betere gegevensredactie” om het probleem aan te pakken waarbij “meldingen die zijn gemarkeerd voor verwijdering onverwachts op het apparaat kunnen blijven staan.” De update is beschikbaar voor apparaten zoals de iPhone 11 en nieuwer, iPad Pro 12,9-inch 3e generatie en nieuwer, iPad Pro 11-inch 1e generatie en nieuwer, iPad Air 3e generatie en nieuwer, iPad 8e generatie en nieuwer, en iPad mini 5e generatie en nieuwer.

Het gebruik van deze specifieke iOS-meldingsfout door de FBI werd aan het licht gebracht door 404 Vehicles, die ontdekte dat het bureau een tool gebruikte om toegang te krijgen tot Signal-meldingsgegevens die lokaal op een iPhone waren opgeslagen, zelfs nadat ze waren verwijderd. Signal-CEO Meredith Whitaker erkende later het probleem en drong er bij Apple op aan om het op te lossen.

Volgens de Electronic Frontier Foundation is de privacy van meldingen kwetsbaar op minstens twee plaatsen: in de cloud, waar ze via servers worden gerouteerd en metadata worden vastgelegd, en op de lokale opslag van de telefoon. De update van Apple zou gewiste meldingen gemakkelijk ontoegankelijk moeten maken, maar het beperken van wat zichtbaar is in meldingen is ook belangrijk om te overwegen.

De update van Apple is van cruciaal belang om de privacy van gebruikers te waarborgen en om ervoor te zorgen dat meldingsgegevens veilig zijn. Signal heeft gereageerd op de patch en beveiligingsadvies van Apple en is verheugd dat er actie is ondernomen om dit beveiligingslek aan te pakken. Het is van groot belang dat bedrijven blijven werken aan het verbeteren van de beveiliging van hun producten om de privacy van gebruikers te waarborgen.

BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

De politie van Singapore arresteert vermeende leker van The Legend of Aang

Mensen zijn momenteel niet tevreden met Paramount. De consolidatie van bedrijven en de transformatie van CBS News in staatsmedia lijken dit doel te dienen. Maar hier is iemand die misschien…

Google investeert extra geld in Anthropic

Google is van plan om tot 40 miljard dollar te investeren in Anthropic in wat kan worden gezien als een circulaire deal met de AI-startup (en frequente concurrent), Bloomberg relaties.…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

De politie van Singapore arresteert vermeende leker van The Legend of Aang

De politie van Singapore arresteert vermeende leker van The Legend of Aang

Google investeert extra geld in Anthropic

Google investeert extra geld in Anthropic

Ministerie van Justitie steunt xAI in rechtszaak tegen Colorado

Ministerie van Justitie steunt xAI in rechtszaak tegen Colorado

XChat nu beschikbaar op iOS voor berichten op X.

XChat nu beschikbaar op iOS voor berichten op X.

Gouverneur Maine veto op tijdelijk verbod grote datacenters

Gouverneur Maine veto op tijdelijk verbod grote datacenters

Reddit AMA over grootschalige netwerkautomatisering: de toekomst opschalen

Reddit AMA over grootschalige netwerkautomatisering: de toekomst opschalen