Dernières Nouvelles (FR)

La nouvelle version du système iOS élimine une faille qui permettait au FBI d’accéder aux messages supprimés sur Signal

Apple logo
Apple logo - umitc / Shutterstock.com

Apple a publié une mise à jour de sécurité critique pour ses systèmes d’exploitation d’appareils mobiles afin de corriger une vulnérabilité dans la gestion des notifications. L’erreur logicielle permettait aux messages texte reçus via des applications avec cryptage de bout en bout de rester stockés sur le matériel de l’appareil. La faille d’enregistrement a permis de conserver les données accessibles même après que l’utilisateur a supprimé l’application de son smartphone. Le correctif est désormais disponible en téléchargement et couvre différentes générations d’appareils du constructeur.

Le problème a gagné en notoriété après que des enquêtes ont révélé que le FBI avait utilisé cette faille technique pour collecter des preuves dans des affaires pénales Estados Unidos. Le fédéral Agentes a réussi à extraire le contenu des conversations de l’application Signal à partir d’un téléphone saisi. La situation a suscité des débats sur la confidentialité des communications numériques et sur la manière dont les systèmes d’exploitation traitent les fichiers temporaires. L’entreprise technologique a agi rapidement pour fermer la passerelle utilisée par les outils médico-légaux des autorités.

FBI
FBI – Dzelat/Shutterstock.com

Vulnérabilité Descoberta lors d’enquêtes criminelles

L’affaire a été rendue publique après la publication d’un rapport détaillé par le média 404 Media. Le document analysait les dossiers d’une récente opération de police. Durante enquêtant sur une attaque contre un centre de détention, les autorités américaines ont saisi le smartphone de l’un des suspects. Le propriétaire de l’appareil avait désinstallé l’application de messagerie avant la saisie. Ele pensait que toutes les informations seraient définitivement détruites. Cependant, les enquêteurs ont appliqué un logiciel avancé d’extraction de données pour effectuer des recherches dans la mémoire interne de l’équipement.

L’analyse médico-légale a révélé l’existence d’une base de données cachée. Le fichier Esse stockait l’historique des alertes affichées sur l’écran de verrouillage. L’enregistrement contenait non seulement les métadonnées des conversations, mais également des fragments du contenu en texte brut. La découverte a surpris les experts en sécurité de l’information. Signal est largement reconnu pour ses protocoles stricts de protection des données. L’épisode a démontré que la sécurité d’une application isolée ne garantit pas une protection totale des utilisateurs. L’environnement du système d’exploitation doit être exempt de défauts architecturaux.

L’extraction de ces informations soulève d’importantes questions sur les limites de la confidentialité sur les appareils mobiles modernes. Organizações de la défense des droits numériques alerte sur les risques de cette vulnérabilité. Ativistas, les journalistes et citoyens à risque dépendent de la suppression définitive de leurs données pour assurer leur sécurité. La possibilité de récupérer les messages supprimés via les journaux système compromet la promesse de confidentialité. Les développeurs de logiciels de communications sécurisées perdent le contrôle des données après l’envoi de la notification.

Funcionamento à partir du journal de notification dans le système d’exploitation

Para comprend la nature de la panne, il est nécessaire d’analyser le mécanisme de délivrance des alertes sur les smartphones Apple. Quando un utilisateur reçoit un nouveau message, l’application communique avec les serveurs de l’entreprise. L’objectif est d’afficher un avertissement immédiat sur l’écran de l’appareil. Le processus Esse génère un enregistrement temporaire dans la base de données interne du système. Le fichier est conçu exclusivement pour gérer le centre de notifications. Dans des conditions de fonctionnement idéales, la suppression de l’application devrait déclencher une commande de nettoyage automatique. Les fichiers résiduels Todos associés au programme devront être supprimés.

L’erreur de programmation a empêché d’effectuer ce bon nettoyage. Isso a entraîné l’accumulation d’informations sensibles dans des secteurs profonds de la mémoire. Les données sont restées invisibles pour le propriétaire du téléphone. Cependant, ils étaient accessibles via des connexions physiques et des logiciels d’analyse approfondie. La vulnérabilité a révélé une grave déconnexion technique. Les politiques de confidentialité des applications n’étaient pas prises en charge par la propre gestion de fichiers du système d’exploitation. Signal n’a aucun contrôle sur la façon dont le logiciel du fabricant gère les alertes après leur affichage sur l’interface.

Le correctif mis en œuvre par l’équipe d’ingénierie Apple restructure la logique d’écriture des données du service de notification. Une fois le package de sécurité installé, le système forcera la suppression immédiate de tout enregistrement associé à un programme désinstallé. La mesure effectue également une analyse rétroactive automatique. L’objectif est d’éliminer les anciens logs mal conservés sur le matériel au fil des mois. La mise à jour comble la faille de sécurité sans compromettre la rapidité de transmission des nouvelles alertes aux utilisateurs.

Modelos des smartphones compatibles avec le package de correctifs

Le constructeur a segmenté la distribution de la mise à jour de sécurité pour assurer la protection du plus grand nombre de clients possible. La vulnérabilité a été officiellement cataloguée sous le code d’identification CVE-2026-28950. Le problème a été classé par les ingénieurs comme un échec critique de l’enregistrement des données. La société a adopté une stratégie de publication simultanée pour différentes versions de son système d’exploitation. La mesure couvre à la fois les lancements récents et les équipements plus anciens qui font toujours partie du cycle de support technique officiel.

Les packages de correction ont été répartis en fonction de l’architecture de traitement de chaque génération d’appareils. L’installation est recommandée pour tous les propriétaires d’appareils de marque. Les orientations s’appliquent quelle que soit l’utilisation d’applications de messagerie cryptées. La liste des systèmes mis à jour comprend les versions suivantes publiées par le fabricant :

  • Le système iOS 26.4.2 a été mis à disposition pour l’iPhone 11 et toutes les générations suivantes du smartphone.
  • La version iPadOS 26.4.2 couvre les modèles récents des gammes iPad Pro, iPad Air et iPad Mini.
  • Le package iOS 18.7.8 offre une prise en charge de la sécurité pour les iPhone XR, iPhone XS et iPhone SE de deuxième génération.
  • La mise à jour iPadOS 18.7.8 protège les tablettes d’ancienne génération qui ne prennent pas en charge les derniers logiciels.

Les fichiers peuvent être téléchargés directement depuis le menu des paramètres de l’appareil. L’utilisateur n’a besoin que d’une connexion Internet stable et d’une batterie suffisante. L’entreprise souligne que le processus d’installation automatise le nettoyage de la base de données compromise. La procédure ne nécessite aucune intervention manuelle de la part du propriétaire du téléphone. Le fabricant a choisi de ne pas divulguer d’informations détaillées sur la durée exacte pendant laquelle la vulnérabilité est restée active dans le code d’origine du système.

Recomendações d’experts pour renforcer la confidentialité numérique

L’équipe de développement de Signal a publié une déclaration publique concernant l’incident. L’organisation a reconnu l’agilité du constructeur pour résoudre le problème technique. Le groupe a souligné que le maintien de la confidentialité numérique nécessite un effort commun. Les créateurs d’applications et les fabricants de matériel informatique doivent aligner leurs protocoles de sécurité. La mise à jour Embora élimine le stockage inapproprié des journaux, le scénario nécessite de la prudence. Especialistas sur la cybersécurité recommande de prendre des mesures préventives supplémentaires pour atténuer les risques futurs.

Electronic Frontier Foundation conseille aux utilisateurs de réévaluer les paramètres d’affichage des alertes. L’entité se consacre à la défense des droits civiques sur Internet. La principale recommandation consiste à désactiver les aperçus de texte sur l’écran de verrouillage de votre smartphone. Lors de la configuration de l’application pour masquer le contenu des messages, le système d’exploitation ne reçoit que des instructions génériques. La limitation Essa empêche l’enregistrement d’informations sensibles dans les bases de données internes de l’appareil. La barrière de protection fonctionne quelles que soient les failles de l’architecture logicielle principale.

Les utilisateurs peuvent ajuster ces préférences directement depuis le menu de confidentialité de l’application de messagerie. Le réglage idéal permet d’afficher uniquement le nom de l’expéditeur à l’écran. Outra Une option encore plus sûre consiste à masquer complètement tous les détails concernant la notification reçue. La combinaison de ces pratiques avec la mise à jour du système d’exploitation crée un environnement numérique nettement plus résilient. La sensibilisation à la gestion temporaire des données représente une étape fondamentale vers la protection des communications quotidiennes.

To Top