Posted in Privacy & Data, Software
Apple แก้บั๊กแปลก ๆ ที่ทำให้ตำรวจส่องดูแชท Signal ได้

Apple ได้แก้ไขช่องโหว่ด้านความปลอดภัยที่ทำให้เจ้าหน้าที่ตำรวจสามารถเข้าถึงเนื้อหาของข้อความ Signal ที่ถูกลบไปแล้ว โดยปัญหานี้เกิดจากการที่ Apple เก็บข้อมูล push notification ของข้อความที่เข้ารหัสไว้ในอุปกรณ์นานถึงหนึ่งเดือน แม้ว่าผู้ใช้จะลบแอป Signal ออกไปแล้วก็ตาม
รายงานจาก 404 Media เปิดเผยว่า FBI สามารถดึงข้อมูลข้อความ Signal ที่เข้ามาจาก iPhone ของผู้ต้องหาได้ เนื่องจากข้อมูลดังกล่าวถูกบันทึกไว้ในฐานข้อมูล push notification ของอุปกรณ์ Apple ยืนยันว่าได้แก้ไขบั๊กนี้แล้ว และแนะนำให้ผู้ใช้ที่กังวลอัปเดตอุปกรณ์เพื่อป้องกันไม่ให้การแจ้งเตือนที่ถูกทำเครื่องหมายว่าลบแล้วถูกเก็บไว้โดยไม่ตั้งใจ
ที่มา: Ars Technica
คำศัพท์เทคนิคที่น่าสนใจ
- push notification – การแจ้งเตือนแบบพุชที่แอปส่งถึงผู้ใช้แม้แอปจะไม่ได้เปิดอยู่
- encrypted messages – ข้อความที่ถูกเข้ารหัสเพื่อป้องกันการอ่านโดยบุคคลที่สาม