Apple устранила уязвимость, которую ФБР использовало для извлечения удаленных сообщений Signal

23 апреля, 2026  21:11

Компания Apple в среду выпустила iOS 26.4.2 и iPadOS 26.4.2, устранив уязвимость в системе уведомлений iPhone, которую ФБР недавно использовало для восстановления удаленных сообщений Signal с устройства подозреваемого. Для старых устройств на iOS 18 компания также выпустила iOS 18.7.8 и iPadOS 18.7.8.

Суть уязвимости

Уязвимость крылась в том, как iOS обрабатывала данные уведомлений. По словам Apple, из-за ошибки в системе логирования содержимое уведомлений, которое должно было удаляться, продолжало храниться во внутренней базе данных уведомлений устройства. Компания заявила, что устранила проблему «путем улучшенного скрытия данных».

Уязвимость обнаружилась в ходе судебного процесса по делу о терроризме в Техасе: показания свидетелей раскрыли, каким образом агенты ФБР смогли извлечь входящие сообщения Signal с iPhone обвиняемого — несмотря на то что зашифрованный мессенджер был удалён с устройства, а функция автоудаления сообщений была активирована. Криминалистические эксперты воспользовались такими инструментами, как Cellebrite, чтобы извлечь данные из кэша push-уведомлений, где iOS хранит содержимое сообщений при включенном предварительном просмотре на экране блокировки.

Дело, получившее название «Прэйрилэнд», касалось обвиняемых в стрельбе у учреждения содержания под стражей иммиграционной службы ICE. Показания подтвердили: превью сообщений обвиняемой Линетт Шарп сохранились в базе данных уведомлений даже после удаления приложения — об этом первым сообщил 404 Media. Исследователи в области конфиденциальности отметили, что уязвимость затронула не только Signal, но и любой мессенджер с включенными превью уведомлений, в том числе WhatsApp, Telegram и iMessage.

Что включает обновление

iOS 26.4.2 (сборка 23E261) вышла спустя две недели после iOS 26.4.1, которая была выпущена 8 апреля и устраняла ошибку синхронизации iCloud, однако не содержала исправлений безопасности. Сегодняшнее обновление стало первым в цикле 26.4, включающим патчи безопасности, хотя к среде Apple ещё не опубликовала конкретные идентификаторы CVE.

Параллельно Apple тестирует iOS 26.5 — сейчас доступна третья бета-версия, публичный выпуск ожидается в мае. Это обновление закладывает основу для сквозного шифрования RCS-сообщений между iPhone и устройствами на Android, а также для рекламы в Apple Maps.

Почему это важно

Signal не передаёт содержимое сообщений на серверы Apple — перед формированием уведомлений сообщения расшифровываются локально. Однако если включен показ превью на экране блокировки, iOS кэширует расшифрованный текст в системном хранилище, создавая криминалистический артефакт, который сохраняется даже после удаления сообщений и самого приложения. По словам экспертов в области цифровой криминалистики, полностью очистить базу данных уведомлений позволяет лишь сброс до заводских настроек.

Пользователи, которые хотят немедленно защитить свои данные, не дожидаясь обновления приложения, могут отключить превью уведомлений в настройках, выбрав для параметра «Показывать превью» значение «Никогда», либо скрыть содержимое сообщений в настройках уведомлений для отдельных приложений.


 
 
 
 
  • Archive