Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Apple hat iPhone- und iPad-Patches veröffentlicht, die einen Ausfall im Meldesystem korrigieren, der unter Umständen Kopien markierter Entfernungsmeldungen im Gerät hinterlassen hat. Das Unternehmen identifiziert dieses Problem als CVE-2026-28950 und beschreibt es als Datensatz-bezogenes Versagen, das durch die Verbesserung des Prozesses des Schreibens sensibler Informationen gelöst wurde.
Nach offiziellen Angaben erlaubte der Defekt Benachrichtigungen, dass der Benutzer angezeigt hatte, zu löschen, unerwartet in der Gerätedatenbank gespeichert zu werden. Der genaue technische Umfang und das Datum der Einführung des Urteils sind nicht klar, so bleibt der Zweifel daran, ob es vor diesem Patch andere Anlässe gab, als forensische Werkzeuge auf diese Aufzeichnungen zugreifen konnten, um Inhalte zu wiederherstellen, die als entfernt gedacht wurden.

Apple verteilte verschiedene Korrekturen nach Gerätefamilien: das Update wird mit iOS 26.4.2 und iPadOS 26.4.2 in neueren Modellen angewendet, und in einigen Teams mit früheren Generationen erscheint die Korrektur in iOS 18.7.8 und iPadOS 18.7.8. Unter den oben genannten Terminals sind von dem iPhone XR und iPhone 11 zu den neuesten Modellen der iPhone und iPad Pro und iPad Air Linie. Für die vollständige Liste und den offiziellen Hinweis, Apple bietet Details auf seiner Sicherheitsseite ( Unterstützung.apple.com)
Die öffentliche Entdeckung der Relevanz dieser Art von Benachrichtigungen kam nach einer journalistischen Untersuchung, die ergab, wie das FBI Kopien von eingehenden Signalnachrichten von einem beschuldigten Person Telefon mit Daten, die in der Benachrichtigungsdatenbank des Geräts gespeichert, auch nach der Installation der App. In diesem Bericht wurde die Debatte darüber eröffnet, inwieweit der Inhalt der Mitteilungen die Nutzeraktionen überstehen und Dritten mit physischem Zugang zum Endgerät zugänglich sein kann. Die Forschungsarbeit ist verfügbar bei 404 Durchschnitt, die über den Fall und seine Auswirkungen berichtet.
Das Problem ergab eine klassische Schwachstelle in der Balance zwischen Usability und Privatsphäre: Benachrichtigungen sind entworfen, um nützliche Informationen anzuzeigen, ohne dass der Benutzer die Anwendung öffnen muss, aber dass dieselbe Funktionalität Spuren in der lokalen Speicherung hinterlassen kann. Die Electronic Fronting Foundation hat betont, dass es für Nutzer nicht immer einfach ist zu wissen, welche Metadaten oder Inhalte aus einer Mitteilung enthüllt werden können, oder ob diese Daten in einem unverschlüsselten Format hinterlassen werden, das für forensische Tools zugänglich ist.
In diesem Zusammenhang erinnerte Signal in einer öffentlichen Erklärung, dass die Anwendung bereits Kontrollen bietet, um zu verhindern, dass der Inhalt der Nachrichten in den Mitteilungen erscheint. Die praktische Empfehlung für diejenigen, die Risiken reduzieren möchten, ist die Anpassung der Präferenzen innerhalb von Signal in Profil → Notifications → Zeigen und wählen Optionen, die die Anzeige der Inhalte innerhalb der Benachrichtigungen begrenzen oder entfernen. Signal sagte auch, dass, sobald das Apple-Patch installiert ist, die fehlerfrei gespeicherten Benachrichtigungen gelöscht werden und dass keine zukünftigen Benachrichtigungen über bereits deinstallierte Anwendungen gespeichert werden, so dass laut dem Unternehmen keine zusätzlichen Maßnahmen erforderlich sind, um seine Benutzer in iOS zu schützen. Ihre Analyse und Aussagen können auf dem offiziellen Signal Blog ( Benachrichtigungen)

Neben dem Fall in Punkt, dient diese Episode als Erinnerung an mehrere praktische Lektionen: System-Updates sind nicht nur ästhetische oder Leistungskorrekturen, sondern lösen auch Probleme mit Privatsphäre Implikationen; physischer Zugriff auf das Gerät bleibt einer der mächtigsten Vektoren für die Informationsextraktion; und App-Konfigurationsoptionen - vor allem in sicheren Messaging-Diensten - sind eine Schutzschicht wert Überprüfung, wenn sensible Kommunikation behandelt werden.
Wenn Sie ein betroffenes iPhone oder iPad verwenden, ist es ratsam, die Betriebssystemversion zu installieren, die Apple so schnell wie möglich veröffentlicht hat. Darüber hinaus ist es angebracht, die Benachrichtigungseinstellungen in den Apps zu überprüfen, die private Informationen behandeln und gegebenenfalls die Anzeige von Nachrichten auf dem Sperrbildschirm einschränken. Für diejenigen, die Geräte von gefährdeten Personen verwalten, helfen diese Maßnahmen in Verbindung mit physikalischen Zugriffsrichtlinien und verschlüsselte Backups, die Exposition zu minimieren.
Kurz gesagt hat Apple den Fehler mit einer technischen Korrektur angesprochen, die sich auf das Schreiben von Daten und das interne Datenmanagement konzentriert; die Lektion bleibt jedoch, dass digitale Ökosysteme eine ständige Überwachung und Transparenz benötigen, um die Privatsphäre der Kommunikation zu erhalten. Um das Thema weiterzuentwickeln und zu verfolgen, können Sie die offiziellen Apple-Quellen konsultieren, den Nachrichtenbericht, der die Angelegenheit zum Licht brachte 404 Durchschnitt Analyse und Empfehlungen der EFF und die Kommunikation des Signals in seiner Blog.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...