Apple javította az iOS hibát: törölt Signal üzenetek is visszaállíthatók voltak

iOS Signal üzenet hiba

Az Apple kiadott egy biztonsági frissítést, amely egy olyan hibát javít az iOS és iPadOS rendszerekben, amely lehetővé tette, hogy törölt értesítési adatok – akár Signal üzenetek – is megmaradjanak az eszközön.

👉 A sérülékenység azonosítója: CVE-2026-28950


Mi volt a probléma?

A hiba az Apple Notification Services rendszerében volt.

👉 Lényege:

  • a törlésre jelölt értesítések
  • nem mindig törlődtek ténylegesen
  • helyben tárolva maradhattak

Ez azt jelentette, hogy:

👉 speciális eszközökkel visszaállíthatók voltak


Miért veszélyes ez?

Még titkosított alkalmazások esetén is, mint a Signal:

  • az üzenet tartalma biztonságos az alkalmazáson belül
  • de az értesítések nem feltétlenül

👉 így adat „szivároghat” a rendszer szintjén


Valós példa: FBI vizsgálat

A hiba egy konkrét ügy kapcsán került nyilvánosságra:

  • a Federal Bureau of Investigation (FBI)
  • vissza tudott állítani törölt üzenetrészleteket

Ezek:

  • értesítési adatbázisból származtak
  • az alkalmazás törlése után is megmaradtak

👉 fontos tanulság:

a törlés nem mindig végleges


Mely rendszerek érintettek?

A javítás elérhető:

  • iOS 26.4.2
  • iPadOS 26.4.2
  • régebbi verziókhoz is (pl. iOS 18.7.8)

Érintett eszközök:

  • iPhone XR-től
  • egészen az iPhone 16-ig
  • több iPad modell

Mit mond az Apple?

Az Apple szerint:

  • „naplózási hiba” történt
  • a megoldás: jobb adatkezelés (redaction)

👉 de nem közölték:

  • mióta létezett a hiba
  • mennyire volt kihasználva

Titkosítás vs rendszer szintű kockázat

Ez az eset rávilágít egy fontos problémára:

👉 a titkosítás csak az alkalmazáson belül véd

A rendszer szinten:

  • értesítések
  • logok
  • backupok

👉 kockázatot jelenthetnek

Az Electronic Frontier Foundation szerint:

  • a felhasználók gyakran nem látják
  • milyen adatokat kezel a rendszer

Fizikai hozzáférés = nagyobb kockázat

A támadás kulcsa:

👉 fizikai hozzáférés az eszközhöz

Ez esetben:

  • forenzikus eszközökkel
  • maradvány adatok visszanyerhetők

👉 még akkor is, ha az app törölve van


Mit mond a Signal?

A Signal:

  • nem igényel külön felhasználói lépést
  • a frissítés után az adatok törlődnek

👉 hangsúlyozza:

az egész ökoszisztéma biztonsága számít


Mit tehetnek a felhasználók?

🔴 Alap lépések:
  • rendszer frissítése azonnal
🟡 Adatvédelem:
  • értesítés előnézet kikapcsolása
  • „név nélkül” vagy „üzenet nélkül” mód
  • zárolt képernyő értesítések korlátozása
🟢 Tudatosság:
  • nem minden törlés végleges
  • rendszer szintű adatok is léteznek

Nagyobb tanulság

Ez az eset megmutatja:

👉 a titkosítás önmagában nem elég

A valós védelem:

  • alkalmazás
  • operációs rendszer
  • hardver
  • felhasználói beállítások

együttese


Összegzés

Az Apple gyorsan reagált, de az eset egy fontos problémára világít rá:

👉 az adatok több helyen is megjelennek

👉 és nem mindig törlődnek teljesen

A legfontosabb üzenet:

a digitális adatvédelem nem csak az appokon múlik, hanem a teljes rendszeren.

Az oldal tartalma nem másolható!