蘋果公司於4月22日釋出iOS 26.4.2更新,修補一項重大隱私漏洞,該漏洞曾讓執法機構得以繞過蘋果的隱私保護機制,在iPhone或iPad上讀取已刪除的通知。電子前哨基金會(Electronic Frontier Foundation,EFF)指出,這項安全缺陷曾被FBI等執法單位利用。
蘋果悄悄修通知資料庫漏洞
根據蘋果官方更新說明,iOS 26.4.2透過「改進資料遮蔽」機制,解決「標記為刪除的通知可能意外保留在裝置上」的問題。此次更新適用於iPhone 11及後續機型、iPad Pro等多款裝置。
外媒《engadget》報導,FBI有利用此漏洞的案例,該機構使用工具存取一支iPhone上已刪除的Signal通知資料。Signal執行長Meredith Whitaker隨後在Bluesky證實此問題,並表示「已要求蘋果處理」。針對今日更新,Signal表示「非常高興蘋果發布修補程式與安全公告」。
EFF指出,通知隱私在兩處容易遭受威脅:一是雲端伺服器的中繼紀錄,二是手機本機儲存。蘋果此次更新應能讓已刪除通知確實無法被存取,但限制通知顯示內容仍是值得考慮的額外防護措施。




