Apple fikser kritiske feil som eksponerte slettede meldinger i iOS-varsler
Apple ga ut en nødsikkerhetsoppdatering for iPhones og iPads etter å ha oppdaget en alvorlig feil i varslingssystemet. Problemet gjorde at slettede meldinger ble lagret i enhetens interne database, og avslørte innhold som burde vært fjernet. Sårbarheten, katalogisert som CVE-2026-28950, påvirket brukere av krypterte meldingsapplikasjoner som Signal. Selskapet har gjort iOS 26.4.2 og iPadOS 26.4.2 tilgjengelig for nyere enheter, i tillegg til tidligere versjoner med iOS 18.7.8 og iPadOS 18.7.8.
Como feilen kompromitterte brukernes personvern
Sårbarheten lå i iOS-push-varslingstjenesten. Notificações merket for sletting forble lagret lokalt i opptil en måned i noen tilfeller, selv etter at brukeren slettet dem. Problemet ble verre når enheter hadde forhåndsvisning av innhold aktivert på låseskjermen, og automatisk lagret hele meldingsteksten i den interne databasen.

Investigadores klarte å trekke ut sensitiv informasjon ved hjelp av rettsmedisinske verktøy, selv når applikasjonen var avinstallert og meldinger ble satt til å forsvinne automatisk. Saken fikk synlighet etter at en rapport avslørte bruken av teknikken i en rettssak som involverte Estados Unidos, noe som førte til at Apple handlet raskt for å rette opp den.
Mer om saken: Apple lanserer sikkerhetsfiks for å forhindre oppbevaring av slettede varsler på iOS
Dispositivos Støttet sikkerhetsoppdatering
- iPhone 11 og nyere modeller mottar iOS 26.4.2
- iPad Pro fra 3. generasjon 12,9 tommer
- iPad Air 3. generasjon og utover
- 8. generasjon iPad og 5. generasjon iPad mini
Distribusjonen i to hovedversjoner gjenspeiler Apples strategi om å opprettholde støtte for eldre enheter. Usuários med kompatible enheter bør installere oppdateringen så snart som mulig for å lukke sikkerhetshullet.
Hva endres med den implementerte reparasjonen
Oppdateringen legger til et trinn for å fjerne varslingslogger i operativsystemet på riktig måte. Antes av reparasjonen, slettet prosessen ikke fullstendig fjernet den interne historien, og etterlot tilgjengelige spor. Agora, implementeringen inkluderer riktig redaksjon av informasjon, og sikrer at slettede varsler ikke forblir i databasen.
Signal bekreftet at installasjon av oppdateringen løser problemet for både tidligere og fremtidige meldinger. Oppdatert Dispositivos beholder ikke lenger slettede varsler, noe som styrker personvernet i krypterte meldingsapper. The company did not detail the exact reason for the urgency in the official statement, but the timing followed public reports about data extraction in forensic investigations.
Medidas ekstra anbefalt personvern
Especialistas i sikkerhet foreslår ytterligere justeringer i tillegg til den obligatoriske oppdateringen. Forhåndsvisning av Desativar-innhold i sensitive applikasjonsvarsler reduserer betydelig hva som lagres lokalt, selv med feilen fikset. Usuários må sjekke innstillingene for hver messenger- og kommunikasjonsapplikasjon.
Manter-enheten oppdateres hver gang nye sikkerhetsversjoner utgis er avgjørende. Apple har en tendens til å gi ut isolerte patcher for kritiske problemer, uten å vente på store oppdateringer. I det gjeldende tilfellet var svaret raskt etter at sikkerhetsmiljøet og Electronic Frontier Foundation offentliggjorde problemet.
Impacto for brukere av sikre kommunikasjonsapplikasjoner
Muitos-brukere stoler på plattformer som Signal spesifikt for automatisk forsvinning av meldinger. Den forrige feilen skapte et betydelig hull i denne personvernmodellen, og ga myndighetene tilgang til innhold som burde vært permanent fjernet. Med oppdateringen går den forventede oppførselen tilbake til full effekt, og lukker en kritisk vektor for dataeksponering.
Usuários må starte enhetene sine på nytt etter å ha installert oppdateringen for å sikre at oppdateringen er fullt installert. Oppdateringen gir ikke noe nytt grensesnitt eller tilleggsfunksjoner, og opprettholder fullt fokus på sikkerhet og personvern.

















