苹果最近发布了iOS和iPadOS的安全更新(版本号iOS 26.4.2与iOS 18.7.8),修复了一个曾被美国联邦调查局利用的安全漏洞。
苹果最近向iPhone和iPad用户推送了iOS 26.4.2和iPadOS 26.4.2更新,当中修复了一个编号为CVE-2026-28950的安全漏洞。这个漏洞之前曾被美国联邦调查局利用过,从一名嫌疑人的iPhone里提取了本该“消失”的Signal聊天消息,引发了隐私和数据安全方面的广泛关注。
本月初,科技媒体404 Media的记者披露了一起案件,详细介绍了FBI如何在“Prairieland”案中,从一部iPhone上恢复了已经被删除并且经过端到端加密的Signal信息。报道指出,调查人员并不是破解了Signal的加密协议,也不是直接利用了应用本身的缺陷,而是借助了iOS内部推送通知数据库里的一个漏洞。
根据报道,当用户在iPhone上收到Signal消息时,系统会在锁屏上生成通知预览,其中包含部分或全部消息内容。哪怕用户在Signal里开启了“消息消失”功能,随后删除了会话,甚至卸载了这个应用,这些通知预览的文本依然会残留在系统缓存里。借助取证工具,执法部门可以直接从设备中抓取这些残留数据,从而恢复部分通信内容。不过这种手段只能拿到接收方的来信预览,没办法恢复用户自己发出的消息。
这项技术被用在了2025年7月的一起案件中。FBI当时正在调查一起针对得克萨斯州一处拘留设施的破坏及枪击警员事件,相关被告被指与某个组织有关,其中就包括手机数据被取证的一个人。在苹果发布这次系统更新之前,用户如果想防范这种取证手段,只能靠自己修改通知设置,比如在Signal里把通知设为“不显示姓名和内容”,或者在iOS系统层面限制通知中显示消息内容。
苹果在官网的更新说明中,对这项修复的描述比较简短,只说解决了标记为删除的通知可能会在设备上被意外保留的问题。公司表示,这是通过改进数据脱敏方式,修复了日志记录方面的问题。目前这个补丁已经推送给多款设备,包括iPhone 11及后续机型、部分iPad Pro、iPad Air、iPad和iPad mini的后续机型。
这次事件再次凸显了系统层面的数据残留对用户隐私造成的潜在风险。即使应用本身采用了端到端加密,也提供了消息自动消失的机制,操作系统的通知、缓存或日志处理方式仍然可能成为信息泄露的薄弱环节。随着修复补丁的发布,苹果正在堵上这个被执法机构实际利用过的漏洞。但对于高度关注隐私的用户来说,如何管理通知内容、减少不必要的数据暴露,依然是日常使用中不可忽视的安全问题。





