แอปเปิลอัปเดต iOS แก้ช่องโหว่ Notification ที่ค้างการแจ้งเตือน Signal ไว้ในเครื่อง
แอปเปิลออกอัปเดต iOS และ iPadOS เพื่อแก้ไขช่องโหว่ด้าน Notification Services ที่ทำให้การแจ้งเตือนที่ถูกลบยังคงค้างอยู่ในเครื่อง
แอปเปิลได้ปล่อยอัปเดตซอฟต์แวร์สำหรับ iOS และ iPadOS เพื่อแก้ไขช่องโหว่ของระบบ Notification Services ที่พบว่าข้อความแจ้งเตือนที่ถูกลบยังคงถูกจัดเก็บไว้ในอุปกรณ์
ช่องโหว่นี้ถูกระบุเป็น CVE-2026-28950 ซึ่งเป็นปัญหาด้านการบันทึกข้อมูลที่ได้รับการแก้ไขด้วยการปรับปรุงการปกปิดข้อมูลให้ดีขึ้น
ช่องโหว่ที่ถูกค้นพบในระบบแจ้งเตือน
ช่องโหว่ดังกล่าวเกิดขึ้นในระบบ Notification Services ของ iOS และ iPadOS ซึ่งมีหน้าที่ในการจัดการข้อความแจ้งเตือนจากแอปพลิเคชันต่าง ๆ
จากการตรวจสอบพบว่าการแจ้งเตือนที่ผู้ใช้ทำเครื่องหมายว่าต้องการลบกลับถูกเก็บรักษาไว้ในอุปกรณ์โดยไม่ตั้งใจ
ปัญหานี้มีความสำคัญเป็นพิเศษเนื่องจากแอปพลิเคชันอย่าง Signal ซึ่งให้ความสำคัญกับความเป็นส่วนตัวและการเข้ารหัสแบบ end-to-end อาจได้รับผลกระทบ
ผลกระทบต่อความเป็นส่วนตัวของผู้ใช้
การที่ข้อความแจ้งเตือนที่ถูกลบยังคงค้างอยู่ในเครื่องอาจทำให้ข้อมูลส่วนบุคคลรั่วไหลได้หากอุปกรณ์ตกไปอยู่ในมือของบุคคลอื่นหรือถูกใช้ในการตรวจสอบทางนิติวิทยาศาสตร์
กรณีนี้ถูกเปิดเผยในระหว่างการตรวจสอบทางนิติวิทยาศาสตร์ของ FBI ซึ่งชี้ให้เห็นถึงความเสี่ยงที่ข้อมูลที่ผู้ใช้เชื่อว่าถูกลบไปแล้วอาจยังคงอยู่
ผู้เชี่ยวชาญด้านความปลอดภัยย้ำว่าผู้ใช้ควรตระหนักถึงความสำคัญของการอัปเดตซอฟต์แวร์อยู่เสมอเพื่อลดความเสี่ยงดังกล่าว
การแก้ไขและการอัปเดตจากแอปเปิล
แอปเปิลได้ออกอัปเดตเพื่อแก้ไขช่องโหว่นี้โดยการปรับปรุงกระบวนการจัดการข้อความแจ้งเตือนให้มีประสิทธิภาพมากยิ่งขึ้น
การปรับปรุงครั้งนี้เน้นไปที่การปกปิดข้อมูลที่ถูกลบอย่างสมบูรณ์เพื่อป้องกันไม่ให้ข้อมูลเหล่านั้นถูกกู้คืนมาได้
ผู้ใช้ iOS และ iPadOS ทุกรายควรอัปเดตอุปกรณ์ของตนเป็นเวอร์ชันล่าสุดโดยเร็วที่สุดเพื่อรับการป้องกันจากช่องโหว่นี้
คำแนะนำสำหรับผู้ใช้แอปพลิเคชันส่งข้อความ
ผู้ใช้แอปพลิเคชันส่งข้อความที่เน้นความเป็นส่วนตัวอย่าง Signal ควรตรวจสอบการตั้งค่าความเป็นส่วนตัวและลบประวัติการแจ้งเตือนเป็นประจำ
นอกจากนี้การอัปเดตแอปพลิเคชันและระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดเป็นสิ่งสำคัญในการรักษาความปลอดภัย
การรักษาความปลอดภัยของข้อมูลส่วนบุคคลควรเป็นสิ่งที่ผู้ใช้ทุกคนให้ความสำคัญเพื่อป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด