Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Apple a publié des correctifs iPhone et iPad qui corrigent une défaillance dans le système de rapport qui, dans certaines circonstances, ont laissé des copies de messages de suppression marqués stockés dans l'appareil. L'entreprise identifie ce problème comme étant CVE-2026-28950 et le décrit comme une défaillance liée aux dossiers de données qui a été résolue en améliorant le processus de rédaction des renseignements sensibles.
Selon les informations officielles, le défaut a permis que les notifications que l'utilisateur avait indiqué de supprimer soient conservées de manière inattendue dans la base de données de l'appareil. La portée technique exacte et la date d'introduction du jugement ne sont pas claires, de sorte qu'il reste à savoir s'il y a eu d'autres occasions avant ce patch où les outils médico-légaux ont pu accéder à ces documents pour récupérer du contenu qui aurait été supprimé.

Apple a distribué différentes corrections selon les familles d'appareils: la mise à jour est appliquée avec iOS 26.4.2 et iPadOS 26.4.2 dans des modèles plus récents, et dans certaines équipes avec les générations précédentes la correction apparaît dans iOS 18.7.8 et iPadOS 18.7.8. Parmi les terminaux ci-dessus sont de l'iPhone XR et de l'iPhone 11 vers les nouveaux modèles de l'iPhone et iPad Pro et iPad Air ligne. Pour la liste complète et l'avis officiel, Apple propose des détails sur sa page de sécurité ( support.apple.com).
La découverte publique de la pertinence de ce type de notification est intervenue après une enquête journalistique qui a révélé comment le FBI pouvait récupérer des copies de messages signal entrants du téléphone d'un accusé en utilisant des données stockées dans la base de données de notification de l'appareil, même après la désinstallation de l'application. Ce rapport a ouvert le débat sur la mesure dans laquelle le contenu des notifications peut survivre aux actions des utilisateurs et être accessible à des tiers ayant un accès physique au terminal. Les travaux de recherche sont disponibles à 404 Moyenne, qui a rendu compte de l'affaire et de ses conséquences.
Le problème a révélé une vulnérabilité classique dans l'équilibre entre convivialité et confidentialité : les notifications sont conçues pour montrer des informations utiles sans que l'utilisateur ait à ouvrir l'application, mais cette même fonctionnalité peut laisser des traces dans le stockage local. Les Fondation pour les frontières électroniques a souligné qu'il n'est pas toujours facile pour les utilisateurs de savoir quelles métadonnées ou quels contenus peuvent être révélés à partir d'une notification, ou si ces données sont laissées dans un format non chiffré accessible aux outils médico-légaux.
Dans ce contexte, Signal a rappelé dans une déclaration publique que l'application offre déjà des contrôles pour empêcher le contenu des messages d'apparaître dans les notifications. La recommandation pratique pour ceux qui veulent réduire les risques est d'ajuster les préférences dans Signal dans Profil → Notifications → Afficher, et de choisir des options qui limitent ou suppriment l'affichage du contenu dans les notifications. Signal a également déclaré que, une fois le patch Apple installé, les notifications qui ont été conservées par erreur seront supprimées et qu'aucune notification future d'applications déjà désinstallées ne sera conservée, de sorte que, selon l'entreprise, aucune action supplémentaire n'est nécessaire pour protéger ses utilisateurs dans iOS. Vos analyses et déclarations peuvent être examinées sur le blog officiel Signal ( signal.org).

Au-delà du cas en question, cet épisode sert de rappel de plusieurs leçons pratiques : les mises à jour du système ne sont pas seulement des corrections esthétiques ou de performance, mais elles résolvent également les problèmes liés à la protection de la vie privée; l'accès physique à l'appareil demeure l'un des vecteurs les plus puissants pour l'extraction de l'information; et les options de configuration de l'application - en particulier dans les services de messagerie sécuritaires - sont une couche de protection qui mérite d'être examinée si des communications sensibles sont traitées.
Si vous utilisez un iPhone ou iPad affecté, il est sage d'installer la version du système d'exploitation Apple a publié dès que possible. En outre, il convient de revoir les paramètres de notification dans les applications qui traitent des informations privées et, au besoin, de limiter l'affichage des messages sur l'écran de verrouillage. Pour ceux qui gèrent les appareils des personnes à risque, ces mesures combinées à des politiques d'accès physique et de sauvegarde cryptée aident à minimiser l'exposition.
En résumé, Apple a abordé l'échec avec une correction technique axée sur la rédaction de données et la gestion des dossiers internes; cependant, la leçon demeure que les écosystèmes numériques ont besoin d'une surveillance constante et de transparence pour préserver la vie privée des communications. Pour approfondir le sujet et le suivi, vous pouvez consulter les sources officielles Apple, le rapport de nouvelles qui a mis la question en lumière dans 404 Moyenne l'analyse et les recommandations de EFF et les communications de Signal dans blog.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...