IOS 17.5 återställer raderade bilder – även på nollställda enheter

Permalänk
Medlem
Skrivet av BrottOchStraff:

Vad ska vi kalla denna skandalen för? ”Dickpic-gate”? 😅

Troll-gate tror jag. Det enda som finns är en Reddit-tråd det senaste dygnet. Det finns över 2 miljarder aktiva enheter. Även om inte alla är Iphones eller Ipads, eller att de för den delen får senaste uppdateringen, så är de ändå jäääätteeemånga. Fler borde ha reagerat på att andras bilder dykt upp i deras enheter, vid det här laget.

Permalänk
Skrivet av tBiorrith:

Är det här den viktiga uppdaterings infon som är först eller?

<Uppladdad bildlänk>

Det är ett vältestat faktum: säkerhetsuppdateringar är folk helt ointresserade av, men om du säger att uppdateringen innehåller ”EMOJIS OCH BAKGRUNDERoch säkerhetsuppdateringar”, så vill mainstreamanvändaren installera den så fort som möjligt.

Permalänk
Medlem
Skrivet av friArsenik:

Om du tagit en bild, kommer det alltid att finnas på nätet (om enheten är kopplad)

Tänk tre gånger så mycket innan ni tar pinsamma/nakna bilder.

Det är värre än så. GPS-koordinaterna till pinsamheterna är ofta inbäddade i EXIF-datan.

Permalänk
Medlem

- Vad är detta, har du kvar nakenbilder på ditt ex!!!!?
- Men öh... älskling... Jag lovar att jag... eh... raderade dem....
- Mmm troligt!!

Ouch.

Permalänk
Medlem

Väldigt märkligt. Om bilder plötsligt dyker upp igen innebär det att dom inte suddats. Berör detta bara enheter som har iCloud aktiverat så kan man misstänka att dom har en lagringsserver som dom inte vill ska vara synlig där allt backas upp, men i en mjukvarubugg plötsligt blivit synlig och börjat återställa gamla filer. Om så, sjukt läskigt men kanske inte oväntat.
Ett annat alternativ är att filerna faktiskt inte suddas från telefonen, men den känns mer långsökt då du faktiskt ser använt utrymme i din enhet. Kanske även här ett sekundärt lagringschip alternativt dold kapacitet.

Vad det än är, är det uppenbart att användarens filen inte suddas och det är precis därför jag inte använder någon molnfunktion. Surprise...

Visa signatur

Zenith Extreme Alpha | Threadripper 2950X | 3080 Ti TUF OC | 64GB DDR4 3200MHz | 970 EVO Plus 1TB | 3x Red Pro 10 TB @ raid0 | OLED42C2 + 2x U3014

Permalänk
Medlem

Undrar om vi kommer få reda på vilket use case detta gäller. Testade uppdatera igår kväll och är inte en av de drabbade.

Visa signatur

Windows 11 Pro | Intel i7 8700 | ASUS Prime Z370-P | Corsair 16GB 3000MHz | ASUS GTX 1080 | Fractal Design Define S | Corsair RM750x | Hyper 212 EVO

Permalänk
Skrivet av Aje:

Ett annat alternativ är att filerna faktiskt inte suddas från telefonen, men den känns mer långsökt då du faktiskt ser använt utrymme i din enhet.

Den raderar väl inte bilderna, bara märker området som oanvänt och eftersom den använder sig av solid state lagring så kommer det inte skrivas över på direkten därefter.

Permalänk
Medlem
Skrivet av Kebab i USB hålet:

Den raderar väl inte bilderna, bara märker området som oanvänt och eftersom den använder sig av solid state lagring så kommer det inte skrivas över på direkten därefter.

Ingen aning om hur mjukvaran är uppbyggd, men det låter som en annan trolig förklaring kanske.

Visa signatur

Zenith Extreme Alpha | Threadripper 2950X | 3080 Ti TUF OC | 64GB DDR4 3200MHz | 970 EVO Plus 1TB | 3x Red Pro 10 TB @ raid0 | OLED42C2 + 2x U3014

Permalänk
Medlem
Skrivet av Aje:

Väldigt märkligt. Om bilder plötsligt dyker upp igen innebär det att dom inte suddats. Berör detta bara enheter som har iCloud aktiverat så kan man misstänka att dom har en lagringsserver som dom inte vill ska vara synlig där allt backas upp, men i en mjukvarubugg plötsligt blivit synlig och börjat återställa gamla filer. Om så, sjukt läskigt men kanske inte oväntat.
Ett annat alternativ är att filerna faktiskt inte suddas från telefonen, men den känns mer långsökt då du faktiskt ser använt utrymme i din enhet. Kanske även här ett sekundärt lagringschip alternativt dold kapacitet.

Vad det än är, är det uppenbart att användarens filen inte suddas och det är precis därför jag inte använder någon molnfunktion. Surprise...

Jaa, det är ju så att när du "tar bort" din data eller gör återställning, så tas inte datan faktiskt bort. Man tar bara bort indexet.
Så funkar det på allt, och har gjort det senaste 20-30 åren. Att ta bort all data tar lååång tid.

Vill man skydda sin data så är kryptering det bästa alternativet.

Visa signatur

"Det här systemet fungerar urkasst." - operatör.
"Hur ska det fungera då?" - jag
"Gör så att det fungerar som jag vill." - operatör.
/facepalm

Permalänk
Medlem
Skrivet av Sidde:

Efter att ha läst macrumors-tråden lite så ser jag att några teorier verkar iaf kunna förklara lite saker.
Shared Albums och att photos indexerar och adderar bilder från messages-diskussioner med folk.

Ska bli intressant att se vad det är för bugg som triggar detta beteende och vad det är för något.
Att något skulle komma tillbaka efter en total rensning av systemet låter högst osannolikt när vi pratar om krypterade filsystem.

Och är ju rätt många som försökt ta sig an att dekryptera datat för iOS om man saknar passphrasen om man säger så, så att datat är krypterat skulle jag säga att det är vältestat och bevisat

Även krypterade bilder kan visa innehållet:
https://words.filippo.io/the-ecb-penguin/

Nu används såklart inte ECB längre, och någon blockräknare blandas in för att motverka det ovan, men kryptering är inte alltid felfritt

Permalänk
Medlem
Skrivet av Otur:

Jaa, det är ju så att när du "tar bort" din data eller gör återställning, så tas inte datan faktiskt bort. Man tar bara bort indexet.
Så funkar det på allt, och har gjort det senaste 20-30 åren. Att ta bort all data tar lååång tid.

Vill man skydda sin data så är kryptering det bästa alternativet.

Nja, inte med SSD enheter.
Där går det snabbt om trim är på.

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win10Pro | i7-3770K | Hyper212+ SP120PWM | P8P67 PRO | CML8GX3M2A1600C9 | 1080 Ti | AX750 | Asus VG27WQ | Eizo S2100 | HP Z24n |► OnePlus 6 |

Permalänk
Medlem

Uppdaterade nyss och fick tillbaka ett antal raderade bilder på mitt ex. xD

Permalänk
Sötast
Skrivet av harmacy:

Uppdaterade nyss och fick tillbaka ett antal raderade bilder på mitt ex. xD

Lawsuit på det om psykologisk krigsföring? xD

Permalänk
Medlem
Skrivet av harmacy:

Uppdaterade nyss och fick tillbaka ett antal raderade bilder på mitt ex. xD

Är det sant? Har du iCloud?
Jag testade det nyss på min jobbmobil utan iCloud - tog ett foto, raderade och raderade igen ur soptunnan. Uppdaterade sedan mobilen till 17.5 och bilden kom inte tillbaka.

Visa signatur

Philips 34M2C8600 | RTX 3090 | AMD R7 5800X3D | 32GB 3600MHz DDR4 | Gigabyte X570 Aorus Master | Seagate Firecuda 530 4TB & Kingston A2000 1TB | 27TB HDD | Seasonic Focus GX 850 | Audeze LCD2 Classic | Fractal North XL | LG CX55 | Yamaha HS7+HS8S | Nvidia Shield TV Pro (2019)

Citera för svar!

Permalänk
Medlem

Uppdaterade igår och såg att några gamla bilder kommit tillbaka.. Spännande!

Permalänk
Medlem
Skrivet av Wizbro:

Är det sant? Har du iCloud?
Jag testade det nyss på min jobbmobil utan iCloud - tog ett foto, raderade och raderade igen ur soptunnan. Uppdaterade sedan mobilen till 17.5 och bilden kom inte tillbaka.

Ja, det stämmer. Har icloud, ja.

Permalänk
Medlem
Skrivet av Wizbro:

Är det sant? Har du iCloud?
Jag testade det nyss på min jobbmobil utan iCloud - tog ett foto, raderade och raderade igen ur soptunnan. Uppdaterade sedan mobilen till 17.5 och bilden kom inte tillbaka.

Gjorde samma som du gjorde och har inte heller iCloud på jobbmobilen. Inga tidigare raderade bilder har återuppstått.

Visa signatur

Windows 11 Pro | Intel i7 8700 | ASUS Prime Z370-P | Corsair 16GB 3000MHz | ASUS GTX 1080 | Fractal Design Define S | Corsair RM750x | Hyper 212 EVO

Permalänk
Medlem
Skrivet av harmacy:

Ja, det stämmer. Har icloud, ja.

Skrivet av Joppis:

Gjorde samma som du gjorde och har inte heller iCloud på jobbmobilen. Inga tidigare raderade bilder har återuppstått.

Då låter det ju som att iCloud spökar snarare än att telefonen skulle återställa från någon hemlig kopia.

Visa signatur

Philips 34M2C8600 | RTX 3090 | AMD R7 5800X3D | 32GB 3600MHz DDR4 | Gigabyte X570 Aorus Master | Seagate Firecuda 530 4TB & Kingston A2000 1TB | 27TB HDD | Seasonic Focus GX 850 | Audeze LCD2 Classic | Fractal North XL | LG CX55 | Yamaha HS7+HS8S | Nvidia Shield TV Pro (2019)

Citera för svar!

Permalänk
Medlem
Skrivet av [SmR]BMF:

Don't let me go...

Bara två takers? Jag är besviken

Permalänk
Medlem
Skrivet av tBiorrith:

Är det här den viktiga uppdaterings infon som är först eller?

<Uppladdad bildlänk>

Är antagligen bara deras AI som tolkat innehållet i dina raderade bilder.

Visa signatur

Gammal och gnällig

Permalänk
Medlem
Skrivet av medbor:

Även krypterade bilder kan visa innehållet:
https://words.filippo.io/the-ecb-penguin/

https://words.filippo.io/content/images/2015/11/Tux_ecb.jpg

Nu används såklart inte ECB längre, och någon blockräknare blandas in för att motverka det ovan, men kryptering är inte alltid felfritt

Att det där kallas kryptering, åtminstone när det kommer till bilder är ju ett skämt. Ungefär lika bra "kryptering" (nåja, något bättre) som att invertera alla pixlarna i en bild och ha "invertera tillbaka alla pixlar" för att avkryptera. Rent krasst kan man väl kalla det kryptering men i praktiken, nja.

Permalänk
Medlem
Skrivet av Aje:

Ett annat alternativ är att filerna faktiskt inte suddas från telefonen, men den känns mer långsökt då du faktiskt ser använt utrymme i din enhet. Kanske även här ett sekundärt lagringschip alternativt dold kapacitet.

Skrivet av Kebab i USB hålet:

Den raderar väl inte bilderna, bara märker området som oanvänt och eftersom den använder sig av solid state lagring så kommer det inte skrivas över på direkten därefter.

Skrivet av Aje:

Ingen aning om hur mjukvaran är uppbyggd, men det låter som en annan trolig förklaring kanske.

Detta låter, med tanke på att det inträffat för nya ägare med nya konton – som den mest sannolika förklaringen.
Ett filsystem tar dels plats för själva lagringen av data medan en liten del används för själva indexeringen av var denna data kan hittas. När man tar bort en fil i de flesta filsystem så tas själva indexposten bort från "registret" medan den faktiska datan ligger kvar.

Som tidigare nämnts så är det så här som de flesta filsystem fungerar och om man vill vara säker att datan också försvinner bör dataområdet skrivas om ett antal gånger med slumpmässig data för att inget ska ligga kvar. Gäller både SSDs och HDDs där intilliggande områden kan påverkas av skrivningar av aktuellt område, tänk RowHammer för kretsar (såväl RAM som SSD) och tja hur magnetism fungerar generellt för att förstå varför ett "spår" på en disk kan påverka omkringliggande ev. annars ex. tomt område.

Nyhetsvärdet är ju enormt med tanke på hur de slår sig för bröstet gällande säkerhet och integritet.
MEN om jag tar på mig den konspiratoriska hatten så är jag är inte heller förvånad om detta är en regression mot hur det tidigare fungerat, ex.vis på grund av hur påtryckningarna ser ut ur ett brottsbekämpningsperspektiv där de vill ha möjligheten att återställa tidigare raderade bilder 🤷.

Visa signatur

🛜🫀: HP ProDesk 400 G3, i5 6500, 8GB DDR4, Intel X520-DA2
🐳🐧: AMD R5 3600 | Google Coral.ai | ASRock X570D4U-2L2T | Silverstone CS381 | 80GB DDR4 | 8 HDD BTRFS RAID1
⌨️🎮: R9 3900X | RTX 2080 LC | Acer XF270HUA | 96GB @ 3200 | MSI X570 MPG G EDGE WIFI | CORSAIR C70
🎞🎶: LG OLED55C8 | Epson TW3200 | Onkyo TX-NR646 | Infinity Reference 61/51 mk2 | Shield TV V2 | minhembio.com

Permalänk
Medlem
Skrivet av Massy:

Att det där kallas kryptering, åtminstone när det kommer till bilder är ju ett skämt. Ungefär lika bra "kryptering" (nåja, något bättre) som att invertera alla pixlarna i en bild och ha "invertera tillbaka alla pixlar" för att avkryptera. Rent krasst kan man väl kalla det kryptering men i praktiken, nja.

Problemet med just ECB är att samma data blir samma resultat, så skulle det vara mer ’rå’ AES eller andra block-ciphers med, men man lägger numer till räknare och annat för att ändra informationen som ska krypteras så den inte är samma

Strukturen på informationen läcker alltså igenom, inte informationen i sig

Permalänk
Medlem
Skrivet av Nyhet:

Apple släppte IOS 17.5 under tisdagen, och en dag senare började användare rapportera om att bilder de raderade för länge sedan har dykt upp igen.

Läs hela artikeln här

Det är nog den allvarligaste säkerhetshålet jag sätt på evigheter om krypteringsnycklarna inte ens fungerar som dom ska.

Permalänk
Medlem

Då borde det gå att ansluta vilken telefon som helst till datorn som en hårddisk och körde något recovery program.

Visa signatur

Asus Tuf Gaming X670E-Plus - Amd 7800X3D Noctua D15 Chromax Black - Corsair 7200MHz cl34 - Msi 4080S Suprim X - Asus Rog Thor 850W 80+ Platinum - Sound Blaster AE-9 - Asus 26.5" ROG Swift PG27AQDM OLED 240Hz

Permalänk
Medlem
Skrivet av Alexraptor:

Ska jag vara helt ärlig så är det något jag aldrig vågat göra. Sitter fortfarande på alla gamla mobiler och hårddiskar/SSD'n.

Samma här. Har aldrig sålt en enda mobil. Har gett bort någon enstaka mobil och hårddisk till släkt, men det är det enda.
Destruktion gäller för både mobil och hdd/sdd, trots att jag inte har något speciellt på mina diskar eller telefoner. Men tycker ändå inte om att någon annan skulle kunna återskapa bilder eller annan data som jag tagit.

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem
Permalänk
Medlem
Skrivet av walkir:

Själva formuleringen de väljer är lite intressant:

"This update provides important bug fixes and addresses a rare issue where photos that experienced database corruption could reappear in the Photos library even if they were deleted."

Just ordvalet "even if they were deleted" är det som väcker frågor.
Uppenbart blev ju de aktuella bilderna aldrig borttagna eftersom de är tillbaka. Så vad betyder ens "deleted" i deras värld, är det just bara en flagga i en databas, som ska dölja bilderna snarare än att de faktiskt skall tas bort?

Det *känns* som att ordvalet skvallrar om olika förväntningar gällande vad "deleted" betyder.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Hedersmedlem
Skrivet av evil penguin:

Själva formuleringen de väljer är lite intressant:

"This update provides important bug fixes and addresses a rare issue where photos that experienced database corruption could reappear in the Photos library even if they were deleted."

Just ordvalet "even if they were deleted" är det som väcker frågor.
Uppenbart blev ju de aktuella bilderna aldrig borttagna eftersom de är tillbaka. Så vad betyder ens "deleted" i deras värld, är det just bara en flagga i en databas, som ska dölja bilderna snarare än att de faktiskt skall tas bort?

Det *känns* som att ordvalet skvallrar om olika förväntningar gällande vad "deleted" betyder.

Läggs inte bilderna i typ Trash när man tar bort dem?
Isåfall skulle problemet väl kunna vara att de markeras för borttagning (läggs i Trash) genom en flagga i databasen, och sedan tas de aldrig bort på riktigt pga att databasen blev korrupt innan dess.

Ren spekulation förstås, både i vad som kan ha hänt och vad de menar.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
NAS: 6600K/16GB/Debian+ZFS | Backup (offsite): 9600K/16GB/Debian+ZFS

Permalänk

Reverse engineering bekräftar att det verkar ha varit en bugg i raderingen av bilder från lokal lagring som var problemet och inte ett problem med icke-raderad data i molnet: https://www.bleepingcomputer.com/news/security/apple-wasnt-st...