Apple corrige falha no iOS 26.4.2 que permitia ao FBI acessar notificações excluídas
A Apple lançou a atualização iOS 26.4.2 para corrigir uma falha de segurança que permitia a agências de aplicação da lei, como o FBI, acessar notificações excluídas em iPhones e iPads. A vulnerabilidade expunha dados de notificações mesmo após sua exclusão, comprometendo a privacidade dos usuários. A empresa reforçou a necessidade de ordem judicial para compartilhar dados de notificações desde 2023.
Detalhes da falha e correção
A atualização iOS 26.4.2 introduz 'melhorias na redação de dados' para resolver um problema onde notificações marcadas para exclusão poderiam ser inesperadamente retidas no dispositivo. A falha foi explorada por agências como o FBI, que utilizaram uma ferramenta para acessar dados de notificações do Signal armazenados localmente em iPhones, mesmo após a exclusão das mensagens. A Electronic Frontier Foundation (EFF) destacou que a privacidade das notificações é vulnerável tanto na nuvem quanto no armazenamento local dos dispositivos. A Apple disponibilizou a atualização para iPhone 11 e modelos posteriores, além de iPads compatíveis.
Reações e recomendações de segurança
A CEO do Signal, Meredith Whitaker, reconheceu a falha em uma publicação no Bluesky, pedindo que a Apple resolvesse o problema. Whitaker recomendou que os usuários ajustassem as configurações de notificações do Signal para evitar que o nome do remetente ou o conteúdo das mensagens fossem exibidos. A EFF reforçou que, além da correção da Apple, os usuários devem limitar as informações visíveis nas notificações para aumentar a privacidade.