苹果本周三向iPhone和iPad用户推送软件更新,修复一项与通知存储相关的安全漏洞。该漏洞可能导致部分消息应用中已删除或设置为自动消失的消息内容,因通知缓存而在设备上被保留长达约一个月。
根据苹果在官网发布的安全公告,这一问题意味着“标记为删除的通知可能会意外地保留在设备上”。公告未点名具体应用,但表述与本月早些时候媒体披露的情况相吻合。
独立媒体404 Media此前报道称,联邦调查局在一宗案件中使用取证工具,从一部iPhone中提取出了已在Signal应用中删除的消息内容。报道援引材料称,这些内容之所以仍可被读取,是因为相关消息曾出现在通知中,并被写入手机数据库,即便用户已在Signal内删除对话。

在相关报道发布后,Signal总裁Meredith Whittaker表示,Signal方面已就此问题与苹果进行沟通。她在Bluesky平台发文称,“已删除消息的通知不应保留在任何操作系统的通知数据库中”。
目前尚不清楚通知内容最初被记录和保留的具体原因。苹果在最新更新中对该行为进行了修复,并将补丁向运行较旧版本iOS 18系统的iPhone和iPad用户回溯推送。苹果尚未就为何此前会保留通知内容回应置评请求。
在得知联邦调查局能够借助该问题绕过一项被高风险用户日常依赖的安全功能后,一些隐私倡导人士表示震惊。与WhatsApp等其他消息应用类似,Signal允许用户为对话设置计时器,在预设时间后自动删除消息。该功能被部分用户用于在设备可能被当局查封时降低对话内容被获取的风险。
发表评论
登录后才可评论。
去登录
