Les iPhones sont touchés par un bug dangereux ; des messages supprimés continuent de fuiter.
Apple vient de corriger une faille de sécurité critique sur les iPhones qui permettait aux messages supprimés de rester en mémoire ; les utilisateurs doivent effectuer la mise à jour immédiatement pour éviter les fuites de données.
Báo Khoa học và Đời sống•25/04/2026
Apple vient de publier la mise à jour iOS 26.4.2 pour corriger une faille de sécurité critique qui pourrait permettre aux messages supprimés sur les iPhones de rester dans la mémoire de l'appareil. Selon Apple, ce bug provient d'un système de notification qui indique quand certains contenus, même après avoir été supprimés par l'utilisateur, sont toujours stockés localement, créant ainsi un risque d'accès non autorisé.
L'Electronic Frontier Foundation a déclaré que cette vulnérabilité avait été exploitée pour récupérer des données de notifications push, y compris des messages qui auraient autrement été complètement perdus.
L’incident a été révélé lorsque le FBI a utilisé des outils d’analyse numérique pour accéder aux données de notification de Signal sur les iPhones, même après que les utilisateurs aient supprimé les messages.
Le PDG de Signal a confirmé qu'il s'agissait d'une faille de sécurité importante, car les notifications relatives aux messages supprimés ne devraient plus exister dans la base de données du système d'exploitation. Dans le dernier correctif, Apple ajoute un mécanisme de « meilleure obfuscation des données » afin de garantir que les notifications supprimées ne soient enregistrées sous aucune forme sur l'appareil. Les experts en sécurité recommandent aux utilisateurs d'iPhone à partir de l'iPhone 11 et des modèles ultérieurs de mettre à jour leur système vers iOS 26.4.2 dès que possible afin d'éviter les risques de fuites de messages privés.
De plus, les utilisateurs devraient également désactiver l'affichage du contenu des messages sur l'écran de verrouillage et revoir les paramètres de notification afin d'améliorer la protection des données personnelles lors de l'utilisation.
Comment (0)