Apple 修复了保留已删除通知(包括聊天预览)的 iOS 错误

iPhone 和 iPad 中的漏洞允许执法部门恢复已删除的通知,包括 Signal 消息预览。

来源:Malwarebytes Labs 博客

Apple 发布了一个软件更新,该更新解决了可能允许检索已删除通知的问题。至少在一个报告的案例中,执法部门在法医分析过程中使用了这种东西。

Apple 在 iOS 和 iPadOS 版本 18.7.8 和 26.4.2 中修复了该问题(通过这些链接检查您的设备的可用性)。该更新处理一个单一的安全漏洞,编号为 CVE-2026-28950。

尽管描述很简短——“通过改进数据编辑解决了日志记录问题”——但其影响为我们指明了正确的方向。

“标记为删除的通知可能会意外保留在设备上。”

这表明苹果的错误在于,即使在消息“消失”或应用程序被卸载之后,iOS 在内部数据库中保留通知内容副本的时间也比预期的要长。在 404 Media 报道的一个案例中,执法部门一旦能够访问解锁的设备,就能够使用标准取证工具恢复这些通知。该报告案例中的例子涉及 Signal。

随时随地的移动保护。

信号状态对 X 的响应:

“即使在应用程序被删除后,FBI 仍能够从被告的 iPhone 中提取传入 Signal 消息的副本,因为内容副本保存在设备的推送通知数据库中。”

在我们进入更新过程之前,您可能想知道您可以在 Signal 中静音或隐藏通知,这也可以保护它们免受窥探。在 Signal 中,打开“设置”并点击“通知”。您可以在那里调整多个设置。例如,我有我的设置,所以我只能看到发件人的姓名。

安装更新

对于 iOS 和 iPadOS 用户,您可以前往“设置”>“通用”>“软件更新”来检查您是否使用的是最新软件版本。如果您还没有打开自动更新,那么也值得打开。您可以在同一屏幕上执行此操作。

诈骗者对您的了解比您想象的还要多。

iOS 下载 → Android 下载 →