Apple 修復漏洞,阻止 FBI 讀取已刪除的 Signal 訊息
事件背景:FBI 成功提取已刪除訊息
近期法院訴訟顯示,FBI 能夠從被告的 iPhone 中法醫提取 Signal 訊息,即使該應用程式已被刪除且訊息設定為自動消失。FBI 利用此漏洞從 iPhone 的通知資料庫中提取了可讀取的 Signal 訊息預覽。
漏洞機制:通知資料庫保留數據
該安全漏洞允許 Apple 在設備上保留已刪除的通知。當 Signal 訊息被刪除後,其通知預覽仍會儲存在 iOS 系統的通知資料庫中,使得執法機構能夠透過通知數據庫恢復這些敏感訊息。
解決方案:iOS 更新修復 CVE-2026-28950
Apple 已發布安全更新(iOS 26.4.2),修復了此漏洞(CVE-2026-28950)。此次更新確保 iPhone 不再儲存 Signal 或其他應用程式已刪除訊息的副本,並清除了相關通知數據,從而降低法醫數據洩露的風險。
影響範圍與後續
此修復適用於 iPhone 和 iPad。雖然更新已推出,但用戶仍需注意系統版本以確保獲得最新的安全保護。此事件再次凸顯了加密應用程式與系統通知機制之間潛在的安全挑戰。
