



























Apple 修復 iOS 超嚴重漏洞
阻斷警方利用「通知殘留」讀取已刪除訊息
【快更新 ... ⚠️】Apple 近日緊急發佈安全更新,修復了一個可能讓執法部門恢復「已刪除訊息」的系統漏洞。該漏洞(編號 CVE-2026-28950)曾被美國執法機構利用,從犯罪嫌疑人的 iPhone 中提取出早已移除或設定為自動銷毀的加密通訊紀錄。
據 Apple 指出,此問題並非源於通訊軟件本身的加密技術失效,而是 iOS 系統處理「推播通知」(Push Notifications)的方式存在缺陷。當 iPhone 收到訊息時,系統會將通知內容(如訊息預覽)儲存在一個內部資料庫中。
法庭文件披露,即使用戶在 Signal 等加密軟件中開啟了「閱後即焚」功能,或者索性刪除了整個應用程式,iOS 系統仍可能在快取中保留這些通知片段長達 30 天。執法部門透過專業的取證工具,成功在調查一宗涉及「Antifa」成員的案件時,從受保護的裝置中恢復了這些關鍵的對話殘影。
Apple 在最新的 iOS 安全公告中簡短提到,該漏洞是由於「記錄問題」導致已標記刪除的通知意外保留。Apple 已透過加強資料刪除(Data Redaction)邏輯,在 iOS 18.7.8 及最新的 iOS 26.4.2 版本中完成修復。
Signal 負責人 Meredith Whittaker 表示,Signal 一直在向 Apple 施壓以解決此問題,然而 Apple 要到「出事」才願意解決。不過至少這次更新後,所有意外保留的通知都將被清除,未來也不會再發生類似情況。
資料來源:
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。