Apple heeft een out-of-band update uitgebracht voor iOS 26.4.2 en iPadOS 18.7.8 om een kwetsbaarheid in de Notification Services te verhelpen. De bug, bekend als CVE-2026-28950, zorgde ervoor dat verwijderde notificaties onverwacht toch op het apparaat bewaard bleven. Hierdoor kon de FBI verwijderde Signal-berichten terughalen van een iPhone, zo blijkt uit berichtgeving elders.
Volgens Apple werden notificaties die gemarkeerd waren voor verwijdering onbedoeld bewaard op het apparaat. De update lost dit op door verbeterde dataredactie, inclusief het verwijderen van reeds bestaande gecachede kopieën. Apple verstrekt geen verdere technische details over de duur dat data op het toestel kon blijven staan of de exacte methode waarmee de FBI de berichten herstelde. Processtukken die door supporters van verdachten zijn gepubliceerd, tonen aan dat notificaties zelfs nog aanwezig waren nadat Signal volledig van het toestel was verwijderd. De herstelde data kwam uit de interne notificatieopslag van iOS, niet uit het versleutelde Signal-berichtenarchief zelf.
Signal heeft Apple bedankt voor de snelle reactie en benadrukt dat deze stap het belang onderstreept van een ecosysteem dat het fundamentele recht op privécommunicatie beschermt. Gebruikers wordt geadviseerd om de update zo snel mogelijk te installeren via Instellingen > Algemeen > Software-update. Wie nog op iOS 18 draait, kan updaten naar versie 18.7.8. Daarnaast kunnen gebruikers in Signal de notificatie-instellingen aanpassen om te voorkomen dat berichtinhoud in de iOS-notificatieopslag terechtkomt, door de weergave te beperken tot alleen de naam of geen naam en inhoud.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *