சுருக்கம்
Apple iOS 17.5.2 அப்டேட் வெளியிட்டு, "notification cache" பிழையை பத்தி விட்டது. இந்த பிழை, பயனர் டெலிகிராம், Signal, WhatsApp போன்ற ஆப்களின் புஷ் நொட்டிபிகேஷன் டெக்ஸ்டை, மெசேஜ் டிலீட் ஆகிய பின்பும் சேமித்து வைக்கிறது. அதனால், போலீஸ் கைப்பற்றிய iPhone‑லிருந்து நீக்கப்பட்ட Signal செய்திகளை எளிதில் எடுக்க முடிந்தது.
பிழை எப்படி வேலை செய்தது?
Signal‑இல் ஒரு மெசேஜ் வரும் போது, iOS ஒரு notification payload உருவாக்கும். அந்த payload‑ல் மெசேஜ் டெக்ஸ்ட் (preview-ஐ அனுமதித்தால்) இருக்கும். சாதாரணமாக, பயனர் அந்த நொட்டிபிகேஷனை தட்டும் போதே payload நீக்கப்படும், ஆனால் இந்த பிழை payload‑ஐ நீக்கவில்லையென்று கண்டறியப்பட்டது. அதாவது, /private/var/mobile/Library/Notifications/ என்ற இடத்தில், பயனர் மெசேஜ் டிலீட் செய்த பின்பும் அந்த தரவு இருக்கும்.
போலீஸ் ஏன் இதை பயன்படுத்தியது?
இந்த பிழை, End‑to‑End Encryption‑ஐ உடைக்காது, ஆனால் iOS‑ல் ஏற்கனவே plaintext‑ஐ வைத்திருப்பதால், அதை எடுக்க கெளரவம் இருந்தது. இந்தியாவில் பல high‑profile விசாரணைகளில், போலீஸ் இந்த hidden cache‑இல் இருந்து Signal‑இன் நீக்கப்பட்ட மெசேஜ்களை வெளியிட்டது.
Apple‑ன் தீர்வு
iOS 17.5.2‑இல், notification payload‑ஐ பயனர் நொட்டிபிகேஷன் டாப் அல்லது ஆப் திறக்கும் உடனே தானாக அழிக்கும் routine சேர்க்கப்பட்டது. கூடுதலாக, notification database‑க்கு அணுகும் அனுமதிகளை கூட சுருக்கமாக restrict செய்தது.
இந்த புதுப்பிப்பு உங்களுக்கு என்ன அர்த்தம்?
1. முதலில் அப்டேட் பண்ணுங்க. Settings → General → Software Update → Install iOS 17.5.2.
2. Signal‑இன் Notification Settings‑ஐ சரிபார்க்கவும். Settings → Signal → Notifications → “Show Previews”‑ஐ “When Unlocked” அல்லது “Never” ஆக மாற்றுங்கள்.
3. பழைய நொட்டிபிகேஷன்களை அழிக்கவும். Notification Center‑ல் swipe down → “Clear All” தட்டவும்.
இந்த விஷயம் இந்தியாவின் privacy‑க்கு என்ன தாக்கம்?
இந்த சம்பவம், iOS‑ல் இருக்கும் hidden cache‑கள், encrypted apps‑க்கும் privacy risk‑ஆக இருக்கும் என்பதைக் காட்டுகிறது. இந்தியா தற்போது Personal Data Protection Bill‑ஐ தயார் செய்து கொண்டிருக்கிறது, இதை எடுத்துக்கொண்டு சட்டம் மேலும் கடுமையாக இருக்கும் வாய்ப்பு உள்ளது. Signal, WhatsApp, Telegram, iMessage போன்ற ஆப்‑களின் notification preferences‑ஐ கவனமாக நிர்வகிக்க வேண்டும், குறிப்பாக work‑related, financial, political தகவல்கள் இருந்தால்.
TamilTech‑ஓட கருத்து
Apple இறுதியில் பிழை பத்தி விட்டது நல்லது, ஆனால் பல ஆண்டுகள் நீடித்திருக்க வேண்டிய பிழை என்பதைப் பார்க்கும்போது, Apple‑இன் security‑audit‑ல் இன்னும் பல இடங்கள் இருக்கும் போல. இந்தியாவில் டிஜிட்டல் வாக்களிப்பு, ஊழல், சமூக இயக்கம் போன்றவை அதிகம் ஆனதால், இத்தகைய “hidden cache”‑கள் ஒரு பெரிய privacy nightmare ஆகும். நாங்கள் சொல்ல விரும்புவது – iOS‑ஐ regular‑ஆப் update செய்யவும், lock‑screen‑இல் preview‑களை off‑ஆக வைத்துக்கொள்ளவும். அதுவே மிகச் சிறந்த பாதுகாப்பு.
அடுத்தது என்ன?
Apple‑ன் அடுத்த iOS major release‑ல் notification sandbox‑ஐ மேலும் கடுமையாக கட்டுப்படுத்தும் என்று எதிர்பார்க்கலாம். meantime‑ல், இந்திய சட்டமன்றம் இந்த சம்பவத்தை reference‑ஆக கொண்டு, Data Protection Bill‑இல் OS‑level privacy‑related clauses‑ஐ சேர்க்கலாம். பயனர்களுக்கு, regular‑ஆப் update, notification preview‑ஐ off‑ஆக் வைத்தல், மற்றும் தேவையற்ற push‑notifications‑ஐ disable‑ஆக் வைத்தல் தான் சிறந்த defence.




கருத்துகள் (0)
Be the first to comment!