Apple, iOS 26.4.2 güncellemesiyle cihazlardaki bildirim veritabanında tespit edilen ve kolluk kuvvetlerinin silinmiş bildirimlere erişmesine olanak tanıyan bir güvenlik açığını kapattı.

Elektronik Sınır Vakfı (EFF), bu güvenlik açığının, Apple'ın 2023'ten beri bildirim verilerini paylaşmak için mahkeme kararı gerektiren sıkı gizlilik politikalarını nasıl bypass ettiğini ortaya koyduğunu belirtti.

Güncelleme Hangi Cihazları Kapsıyor?

iOS 26.4.2 güncellemesi, aşağıdaki cihazlara yüklenebiliyor:

  • iPhone 11 ve üst modeller
  • iPad Pro 12.9 inç 3. nesil ve üstü
  • iPad Pro 11 inç 1. nesil ve üstü
  • iPad Air 3. nesil ve üstü
  • iPad 8. nesil ve üstü
  • iPad mini 5. nesil ve üstü

Güvenlik Açığı Nasıl Keşfedildi?

404 Media tarafından ilk kez bildirilen bu güvenlik açığı, FBI'ın Signal uygulamasına ait silinmiş bildirimlere yerel depolamadan eriştiğini ortaya koydu. Signal CEO'su Meredith Whitaker, konuyla ilgili olarak yaptığı açıklamada, "Silinmiş mesajlara ait bildirimlerin hiçbir işletim sistemi veritabanında kalmaması gerektiğini ve Apple'dan bu sorunu çözmesini talep ettiklerini" ifade etti.

Whitaker, kullanıcıların Signal bildirimlerinde mesaj içeriği veya gönderici adının görünmemesi için uygulama ayarlarını değiştirmelerini önerdi.

Veri Gizliliği İçin Alınabilecek Ek Önlemler

EFF'e göre, bildirim gizliliği en az iki noktada risk altında: bulut üzerinden geçerken şirket sunucularında kısmen kayıt altına alınması ve telefonun yerel depolamasında saklanması. Apple'ın yaptığı güncelleme, silinmiş bildirimlerin erişilemez hale gelmesini sağlasa da, bildirimlerde görünen içeriğin sınırlandırılması da önem taşıyor.

Kaynak: Engadget