Apple a publié ce mardi 22 avril 2026 des mises à jour de sécurité pour iPhone et iPad visant à corriger une faille critique dans le système de notifications. Le problème permettait aux données marquées pour suppression de rester stockées sur les appareils même après que l’utilisateur ait supprimé le contenu. La vulnérabilité, identifiée comme CVE-2026-28950, affectait la vie privée des utilisateurs dans des situations d’accès physique à l’appareil, notamment lors d’enquêtes médico-légales.
Versões appareils disponibles et compatibles
Apple a mis à disposition deux packages de mise à jour en fonction de la génération de l’appareil. Les Modelos plus récents reçoivent iOS 26.4.2 et iPadOS 26.4.2, tandis que les appareils plus anciens reçoivent iOS 18.7.8 et iPadOS 18.7.8. Les versions Ambas résolvent le même problème de rétention des notifications.
La mise à jour iOS 26.4.2 cible les appareils suivants :
- iPhone 11 et versions ultérieures
- iPad Pro 12,9 pouces (à partir de la 3e génération)
- iPad Pro 11 pouces (à partir de la 1ère génération)
- iPad Air (à partir de la 3e génération)
- iPad (à partir de la 8e génération)
- iPad mini (à partir de la 5e génération)
Les anciens Dispositivos, y compris l’iPhone XR jusqu’à l’iPhone 16e, reçoivent la version 18.7.8. La société recommande une installation immédiate à tous les utilisateurs, les mises à jour apparaissant automatiquement pour ceux dont la fonction de mise à jour automatique est activée.
La faille Como compromet la confidentialité
Le problème impliquait une erreur dans le système de journalisation iOS qui entraînait une conservation inattendue des notifications. Mesmo Une fois que l’utilisateur a marqué le contenu pour suppression, les copies sont restées stockées en interne sur l’appareil. Des rapports récents sur Relatos ont montré que les autorités utilisaient des outils médico-légaux pour accéder aux messages Signal via ces notifications résiduelles. L’application de messagerie cryptée avait conservé son contenu dans la base de données de notifications push, exposant ainsi les utilisateurs à des enquêtes fédérales sur Estados Unidos.
Especialistas souligne que l’accès physique à l’appareil a rendu l’extraction de ces données beaucoup plus facile. Notificações contient souvent des extraits de messages ou des métadonnées sensibles sans cryptage complet, exposant les utilisateurs à des situations à risque. Signal offrait une option pour masquer le contenu des notifications, mais le bug iOS conservait les enregistrements internes même avec ce paramètre actif.
Impacto pour les applications de messagerie chiffrées
Signal a publiquement remercié Apple pour avoir traité rapidement l’affaire. Após le correctif, les notifications conservées par inadvertance sont automatiquement supprimées et les nouvelles notifications des applications supprimées ne seront plus conservées. Le correctif renforce la confidentialité dans les scénarios d’accès physique en rendant plus difficile pour les outils médico-légaux la recherche de données résiduelles provenant de conversations privées.
Electronic Frontier Foundation (EFF) a renforcé l’importance de revoir les autorisations de notification sur toutes les applications. Les applications Muitos envoient des données sensibles sans cryptage complet dans les notifications push, ce qui rend essentiel pour les utilisateurs de désactiver les notifications de contenu pour les messages privés et de garder leurs appareils toujours à jour.
Recomendações pour les utilisateurs
Apple a amélioré la façon dont les données sont traitées avant de les stocker dans le système de notification. La vulnérabilité a été classée comme un problème de journalisation, sans aucun score CVSS divulgué, mais avec un impact important sur la confidentialité. Les fonctionnalités de sécurité du Atualizações comme celle-ci sont généralement proposées sans changements visuels majeurs, se concentrant sur la stabilité et la protection plutôt que sur les nouvelles fonctionnalités.
- Mise à jour Instale dès que possible via les paramètres de l’appareil
- Paramètres de notification Verifique dans les applications sensibles comme les messageries
- Considere désactive les notifications de contenu pour les messages privés et les conversations cryptées
- Mantenha l’appareil toujours mis à jour avec les dernières versions de sécurité
Le correctif ne nécessite aucune action supplémentaire au-delà de l’installation, car Apple supprime automatiquement les anciennes copies des notifications après la mise à jour. Usuários remarquera peu de différence dans la vie quotidienne après l’installation du correctif, mais bénéficiera d’une protection significative contre l’accès non autorisé aux données sensibles en cas de vol ou de saisie d’appareil.

