La nuova versione del sistema iOS elimina il difetto che consentiva all’FBI di accedere ai messaggi eliminati su Signal

Apple logo

Apple logo - umitc / Shutterstock.com

Apple ha rilasciato un aggiornamento critico per la sicurezza per i sistemi operativi dei suoi dispositivi mobili per correggere una vulnerabilità nella gestione delle notifiche. L’errore del software ha consentito ai messaggi di testo ricevuti tramite applicazioni con crittografia end-to-end di rimanere archiviati sull’hardware del dispositivo. Il difetto di registrazione ha mantenuto i dati accessibili anche dopo che l’utente ha eliminato l’app dal proprio smartphone. La correzione è ora disponibile per il download e copre diverse generazioni di dispositivi del produttore.

Il problema ha acquisito notorietà dopo che le indagini hanno rivelato che l’FBI ha utilizzato questa scappatoia tecnica per raccogliere prove nei casi penali nel caso Estados Unidos. Il federale Agentes è riuscito a estrarre il contenuto delle conversazioni dell’applicazione Signal da un telefono sequestrato. La situazione ha acceso dibattiti sulla privacy delle comunicazioni digitali e sul modo in cui i sistemi operativi gestiscono i file temporanei. L’azienda tecnologica ha agito rapidamente per chiudere il gateway utilizzato dagli strumenti forensi delle autorità.

FBI – Dzelat/Shutterstock.com

Vulnerabilità Descoberta durante le indagini penali

Il caso è diventato pubblico dopo la pubblicazione di un rapporto dettagliato da parte del media 404 Media. Il documento analizzava i documenti di una recente operazione di polizia. Durante indagando su un attacco a un centro di detenzione, le autorità statunitensi hanno sequestrato lo smartphone di uno dei sospettati. Il proprietario del dispositivo aveva disinstallato l’app di messaggistica prima del sequestro. Ele credeva che tutte le informazioni sarebbero state distrutte in modo permanente. Tuttavia, gli investigatori hanno applicato un software avanzato di estrazione dei dati per effettuare ricerche nella memoria interna dell’apparecchiatura.

L’analisi forense ha rivelato l’esistenza di un database nascosto. Il file Esse memorizzava la cronologia degli avvisi visualizzati nella schermata di blocco. Il record conteneva non solo i metadati delle conversazioni, ma anche frammenti di contenuto in testo semplice. La scoperta ha sorpreso gli esperti di sicurezza informatica. Signal è ampiamente riconosciuto per i suoi rigorosi protocolli di protezione dei dati. L’episodio ha dimostrato che la sicurezza di un’applicazione isolata non garantisce la protezione totale dell’utente. L’ambiente del sistema operativo deve essere esente da difetti architetturali.

L’estrazione di queste informazioni solleva importanti domande sui limiti della privacy sui moderni dispositivi mobili. Organizações della difesa dei diritti digitali avverte dei rischi di questa vulnerabilità. Ativistas, giornalisti e cittadini a rischio dipendono dalla cancellazione permanente dei loro dati per garantire la loro sicurezza. La possibilità di recuperare i messaggi eliminati tramite i registri di sistema compromette la promessa di riservatezza. Gli sviluppatori di software per comunicazioni sicure perdono il controllo sui dati dopo la consegna della notifica.

Funcionamento dal registro delle notifiche nel sistema operativo

Para comprendere la natura del guasto, è necessario analizzare il meccanismo di invio degli avvisi sugli smartphone Apple. Quando un utente riceve un nuovo messaggio, l’applicazione comunica con i server dell’azienda. L’obiettivo è visualizzare un avviso immediato sullo schermo del dispositivo. Il processo Esse genera un record temporaneo nel database interno del sistema. Il file è progettato esclusivamente per gestire il centro notifiche. In condizioni operative ideali, l’eliminazione dell’applicazione dovrebbe attivare un comando di pulizia automatica. I file residui Todos associati al programma dovranno essere eliminati.

L’errore di programmazione ha impedito di effettuare questa corretta pulizia. Isso ha provocato l’accumulo di informazioni sensibili in settori profondi della memoria. I dati sono rimasti invisibili al proprietario del telefono. Tuttavia, è possibile accedervi tramite connessioni fisiche e software di scansione approfondita. La vulnerabilità ha messo in luce una grave disconnessione tecnica. Le politiche sulla privacy delle applicazioni non erano supportate dalla gestione dei file del sistema operativo. Signal non ha alcun controllo su come il software del produttore gestisce gli avvisi dopo che vengono visualizzati sull’interfaccia.

La correzione implementata dal team tecnico di Apple ristruttura la logica di scrittura dei dati del servizio di notifica. Una volta installato il pacchetto di sicurezza, il sistema imporrà l’immediata cancellazione di qualsiasi record associato a un programma disinstallato. Il provvedimento effettua anche una scansione retroattiva automatica. L’obiettivo è eliminare i vecchi log che sono stati conservati in modo improprio sull’hardware nel corso dei mesi. L’aggiornamento colma il divario di sicurezza senza compromettere la velocità di consegna di nuovi avvisi agli utenti.

Modelos degli smartphone compatibili con il pacchetto patch

Il produttore ha segmentato la distribuzione dell’aggiornamento di sicurezza per garantire la protezione del maggior numero possibile di clienti. La vulnerabilità è stata ufficialmente catalogata con il codice identificativo CVE-2026-28950. Il problema è stato classificato dagli ingegneri come un errore critico nella registrazione dei dati. L’azienda ha adottato una strategia di rilascio simultaneo per diverse versioni del proprio sistema operativo. La misura riguarda sia i lanci recenti che le apparecchiature più vecchie che fanno ancora parte del ciclo di supporto tecnico ufficiale.

I pacchetti di correzione sono stati suddivisi in base all’architettura di elaborazione di ciascuna generazione di dispositivi. L’installazione è consigliata a tutti i proprietari di dispositivi di marca. La guida si applica indipendentemente dall’uso di applicazioni di messaggistica crittografate. L’elenco dei sistemi aggiornati comprende le seguenti versioni rilasciate dal produttore:

  • Il sistema iOS 26.4.2 è stato reso disponibile per iPhone 11 e tutte le generazioni successive di smartphone.
  • La versione iPadOS 26.4.2 copre i modelli recenti delle linee iPad Pro, iPad Air e iPad Mini.
  • Il pacchetto iOS 18.7.8 offre supporto di sicurezza per iPhone XR, iPhone XS e iPhone SE di seconda generazione.
  • L’aggiornamento iPadOS 18.7.8 protegge i tablet di vecchia generazione che non supportano il software più recente.

I file possono essere scaricati direttamente dal menu delle impostazioni del dispositivo. L’utente necessita solo di una connessione Internet stabile e di una batteria sufficiente. L’azienda sottolinea che il processo di installazione automatizza la pulizia del database compromesso. La procedura non richiede alcun intervento manuale da parte del proprietario del telefono. Il produttore ha scelto di non divulgare informazioni dettagliate sul momento esatto in cui la vulnerabilità è rimasta attiva nel codice originale del sistema.

Recomendações da esperti per rafforzare la privacy digitale

Il team di sviluppo di Signal ha rilasciato una dichiarazione pubblica in merito all’incidente. L’organizzazione ha riconosciuto l’agilità del produttore nel risolvere il problema tecnico. Il gruppo ha sottolineato che il mantenimento della privacy digitale richiede uno sforzo congiunto. I creatori di applicazioni e le aziende hardware devono allineare i propri protocolli di sicurezza. L’aggiornamento Embora elimina l’archiviazione impropria dei registri, lo scenario richiede cautela. Especialistas sulla sicurezza informatica consiglia di adottare ulteriori misure preventive per mitigare i rischi futuri.

Electronic Frontier Foundation consiglia agli utenti di rivalutare le impostazioni di visualizzazione degli avvisi. L’entità si dedica alla difesa dei diritti civili su Internet. Il consiglio principale riguarda la disattivazione delle anteprime testuali sulla schermata di blocco dello smartphone. Quando si configura l’applicazione per nascondere il contenuto dei messaggi, il sistema operativo riceve solo istruzioni generiche. La limitazione Essa impedisce la registrazione di informazioni sensibili nei database interni del dispositivo. La barriera di protezione funziona indipendentemente da eventuali difetti nell’architettura software principale.

Gli utenti possono modificare queste preferenze direttamente dal menu sulla privacy dell’app di messaggistica. L’impostazione ideale consente di visualizzare sullo schermo solo il nome del mittente. Outra un’opzione ancora più sicura è nascondere completamente tutti i dettagli sulla notifica ricevuta. La combinazione di queste pratiche con il mantenimento aggiornato del sistema operativo crea un ambiente digitale significativamente più resiliente. La sensibilizzazione sulla gestione temporanea dei dati rappresenta un passo fondamentale verso la protezione delle comunicazioni quotidiane.

Vedi Anche