Apple একটি নিরাপত্তা ত্রুটি সংশোধন করেছে যা মুছে ফেলার জন্য চিহ্নিত বিজ্ঞপ্তিগুলোকে প্রত্যাশার চেয়ে বেশি সময় ডিভাইসে থাকতে দিচ্ছিল।
iOS 26.4.2 এবং iOS 18.7.8-এর নিরাপত্তা নোটে Apple জানিয়েছে যে সমস্যাটি Notification Services-কে প্রভাবিত করেছিল এবং সমস্যাটি এভাবে বর্ণনা করেছে:
এই প্যাচটি এসেছিল এমন রিপোর্টের পরিপ্রেক্ষিতে যে ত্রুটিটি একটি iPhone বিজ্ঞপ্তি ডেটাবেসে পাঠযোগ্য Signal বার্তার প্রিভিউ প্রকাশ করেছিল। Apple তার অ্যাডভাইজরিতে Signal-এর নাম উল্লেখ করেনি, তবে আপডেটটি এসেছিল এমন পাবলিক রিপোর্টিংয়ের পরে যা সংরক্ষিত বিজ্ঞপ্তিগুলোকে একটি ফেডারেল তদন্তের সাথে সংযুক্ত করেছিল। সংশোধনটি এখন Apple-এর সর্বশেষ iPhone এবং iPad সফ্টওয়্যার রিলিজের মাধ্যমে পাওয়া যাচ্ছে।
টেক্সাসের একটি ফেডারেল মামলায় আদালতের সাক্ষ্যে প্রকাশিত হওয়ার পর বিষয়টি সামনে আসে যে তদন্তকারীরা একটি iPhone-এর বিজ্ঞপ্তি ডেটাবেস থেকে Signal বার্তার প্রিভিউ পুনরুদ্ধার করেছেন। সেই রিপোর্ট অনুযায়ী, FBI একজন আসামির iPhone থেকে ফরেনসিক্যালি আসা Signal বার্তাগুলো বের করেছে, এমনকি অ্যাপটি মুছে ফেলার পরেও, কারণ বার্তার বিষয়বস্তু ফোনের পুশ নোটিফিকেশন ডেটাবেসে থেকে গিয়েছিল।
পুনরুদ্ধার করা ডেটা আসা বার্তাগুলো কভার করেছিল, যাওয়া বার্তাগুলো নয়। Apple-এর আপডেটটি এমন একটি সমস্যার সমাধান করেছে যেখানে মুছে ফেলা বিজ্ঞপ্তিগুলো ডিভাইসে থাকতে পারত, যদিও Apple তার নিজস্ব অ্যাডভাইজরিতে প্যাচটিকে সেই মামলার সাথে সরাসরি সংযুক্ত করেনি। সেই রিপোর্টিং আদালতের প্রমাণ এবং Apple-এর সংশোধনকে একই সময়রেখায় স্থাপন করতে সাহায্য করেছে।
Signal জানিয়েছে Apple-এর সর্বশেষ আপডেট সমস্যার পেছনের বাগগুলো সংশোধন করেছে। X-এ একটি পোস্টে মেসেজিং অ্যাপটি লিখেছে, "Apple-এর অ্যাডভাইজরি নিশ্চিত করেছে যে এটি ঘটতে দেওয়া বাগগুলো সর্বশেষ iOS রিলিজে সংশোধন করা হয়েছে।" Apple তার নিরাপত্তা নোট প্রকাশের কয়েক ঘণ্টা পরে সেই বিবৃতি এসেছিল।
Signal এবং বাইরের রিপোর্টিং উভয়ই একটি ডিভাইস-স্তরের স্টোরেজ সমস্যার দিকে ইঙ্গিত করেছে, Signal-এর এন্ড-টু-এন্ড এনক্রিপশনে ভাঙনের নয়। বার্তার বিষয়বস্তু অপারেটিং সিস্টেম দ্বারা সংরক্ষিত বিজ্ঞপ্তি প্রিভিউর মাধ্যমে প্রকাশিত হয়েছে বলে মনে হচ্ছে। এর মানে গোপনীয়তার ফাঁকটি Signal-এর মূল এনক্রিপশন সিস্টেম থেকে নয়, বরং ফোন কীভাবে সতর্কতা পরিচালনা করে তা থেকে এসেছিল।
তদুপরি, মামলাটি লক স্ক্রিনে এবং স্থানীয় বিজ্ঞপ্তি লগে বার্তার প্রিভিউ কীভাবে প্রদর্শিত হয় সেদিকে নতুনভাবে মনোযোগ দিয়েছে। ঘটনাটির রিপোর্টিং বলেছে যে যেসব ব্যবহারকারী সম্পূর্ণ বিজ্ঞপ্তি প্রিভিউ অনুমতি দেন তারা একটি ডিভাইসে আরও বেশি পাঠযোগ্য বিষয়বস্তু সংরক্ষিত রাখতে পারেন, এমনকি মেসেজিং অ্যাপটি নিজেই শক্তিশালী এনক্রিপশন ব্যবহার করলেও।


