Az Apple kiadott egy biztonsági frissítést, amely egy olyan hibát javít az iOS és iPadOS rendszerekben, amely lehetővé tette, hogy törölt értesítési adatok – akár Signal üzenetek – is megmaradjanak az eszközön.
👉 A sérülékenység azonosítója: CVE-2026-28950
Mi volt a probléma?
A hiba az Apple Notification Services rendszerében volt.
👉 Lényege:
- a törlésre jelölt értesítések
- nem mindig törlődtek ténylegesen
- helyben tárolva maradhattak
Ez azt jelentette, hogy:
👉 speciális eszközökkel visszaállíthatók voltak
Miért veszélyes ez?
Még titkosított alkalmazások esetén is, mint a Signal:
- az üzenet tartalma biztonságos az alkalmazáson belül
- de az értesítések nem feltétlenül
👉 így adat „szivároghat” a rendszer szintjén
Valós példa: FBI vizsgálat
A hiba egy konkrét ügy kapcsán került nyilvánosságra:
- a Federal Bureau of Investigation (FBI)
- vissza tudott állítani törölt üzenetrészleteket
Ezek:
- értesítési adatbázisból származtak
- az alkalmazás törlése után is megmaradtak
👉 fontos tanulság:
a törlés nem mindig végleges
Mely rendszerek érintettek?
A javítás elérhető:
- iOS 26.4.2
- iPadOS 26.4.2
- régebbi verziókhoz is (pl. iOS 18.7.8)
Érintett eszközök:
- iPhone XR-től
- egészen az iPhone 16-ig
- több iPad modell
Mit mond az Apple?
Az Apple szerint:
- „naplózási hiba” történt
- a megoldás: jobb adatkezelés (redaction)
👉 de nem közölték:
- mióta létezett a hiba
- mennyire volt kihasználva
Titkosítás vs rendszer szintű kockázat
Ez az eset rávilágít egy fontos problémára:
👉 a titkosítás csak az alkalmazáson belül véd
A rendszer szinten:
- értesítések
- logok
- backupok
👉 kockázatot jelenthetnek
Az Electronic Frontier Foundation szerint:
- a felhasználók gyakran nem látják
- milyen adatokat kezel a rendszer
Fizikai hozzáférés = nagyobb kockázat
A támadás kulcsa:
👉 fizikai hozzáférés az eszközhöz
Ez esetben:
- forenzikus eszközökkel
- maradvány adatok visszanyerhetők
👉 még akkor is, ha az app törölve van
Mit mond a Signal?
A Signal:
- nem igényel külön felhasználói lépést
- a frissítés után az adatok törlődnek
👉 hangsúlyozza:
az egész ökoszisztéma biztonsága számít
Mit tehetnek a felhasználók?
🔴 Alap lépések:
- rendszer frissítése azonnal
🟡 Adatvédelem:
- értesítés előnézet kikapcsolása
- „név nélkül” vagy „üzenet nélkül” mód
- zárolt képernyő értesítések korlátozása
🟢 Tudatosság:
- nem minden törlés végleges
- rendszer szintű adatok is léteznek
Nagyobb tanulság
Ez az eset megmutatja:
👉 a titkosítás önmagában nem elég
A valós védelem:
- alkalmazás
- operációs rendszer
- hardver
- felhasználói beállítások
együttese
Összegzés
Az Apple gyorsan reagált, de az eset egy fontos problémára világít rá:
👉 az adatok több helyen is megjelennek
👉 és nem mindig törlődnek teljesen
A legfontosabb üzenet:
a digitális adatvédelem nem csak az appokon múlik, hanem a teljes rendszeren.





