Apple heeft een spoedupdate uitgebracht voor iPhone- en iPad-apparaten om een kwetsbaarheid in Notification Services te verhelpen die ervoor zorgde dat notificaties die als verwijderd waren gemarkeerd toch op het apparaat bleven staan. De bug, geregistreerd als CVE-2026-28950, is op 22 april 2026 opgelost in iOS 26.4.2, iPadOS 26.4.2, iOS 18.7.8 en iPadOS 18.7.8.
Volgens het beveiligingsbulletin van Apple konden notificaties die voor verwijdering waren gemarkeerd onverwacht toch op het apparaat worden bewaard. Apple gaf aan dat de fout is opgelost door verbeterde dataredactie, maar verstrekte geen verdere details over de duur dat data bewaard bleef of over mogelijke herstelmethoden. Ook is niet bekendgemaakt of de kwetsbaarheid al is misbruikt of waarom de update buiten de reguliere cyclus is uitgebracht.
Recent onderzoek van 404 Media beschreef hoe de FBI verwijderde Signal-berichten kon terughalen van een verdachte iPhone. Volgens procesnotities kwamen deze gegevens niet uit de versleutelde Signal-berichtenopslag, maar uit de interne notificatieopslag van de iPhone. De data bleef zelfs bewaard nadat de Signal-app was verwijderd. Hoewel Apple de zaak niet expliciet benoemt, sluit de omschrijving van de bug nauw aan bij deze vorm van databehoud.
Gebruikers wordt aangeraden de nieuwste updates zo snel mogelijk te installeren om te voorkomen dat verwijderde notificaties onbedoeld op hun apparaten blijven staan. Daarnaast kan in Signal via Instellingen > Notificaties > Inhoud van notificaties de optie 'Toon' worden aangepast naar 'Alleen naam' of 'Geen naam of inhoud' om te voorkomen dat berichtinhoud in de iOS-notificatieopslag wordt bewaard.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *