Apple выпустила обновление для iOS, в котором устранила уязвимость, позволяющую FBI восстанавливать удалённые сообщения из приложения Signal. Эта проблема, отмеченная как CVE-2026-28950, заключалась в том, что уведомления, отмеченные для удаления, сохранялись на устройствах пользователей.
Предпосылки проблемы
Уязвимость затрагивает устройства начиная с iPhone 11 и iPad Pro 12.9 дюймов 3 поколения и новее. Она была исправлена в обновлении iOS 26.4.2 и iPadOS 26.4.2. Ранее стало известно, что FBI сумела извлечь копии сообщений, даже после удаления приложения, используя информацию, сохраняемую в системе уведомлений. Это ставит под сомнение уровень защиты данных пользователей Signal.
Технические подробности
Apple представила это обновление всего через несколько недель после报道 от 404 Media, где сообщалось о случае, связанном с арестом в ICE-центре. Обсуждаемая уязвимость давала возможность извлекать информацию о полученных сообщениях, так как задействовала систему push-уведомлений для сохранения данных.
Как отметила Electronic Frontier Foundation, содержание уведомлений можно было извлечь как метаданные, что делает физический доступ к устройству опасным для конфиденциальности пользователей. Пользователи Signal могут предотвратить отображение содержания сообщений в уведомлениях, изменив настройки в профиле приложения.
Практическое значение для пользователей
Для владельцев устройств на iOS и iPadOS это обновление является важным шагом в защите личной информации. Убедитесь, что ваше устройство обновлено до последней версии, чтобы избежать потенциального доступа к вашим удалённым сообщениям. Signal сообщил, что после установки патча все сохранённые уведомления будут удалены, а новые уведомления не будут сохраняться для удалённых приложений.
Следующее важное событие — мониторинг регулярных обновлений от Apple и возможных сообщений о новых уязвимостях в системе, чтобы обеспечить безопасность данных пользователей.