Apple закрыла дыру в iPhone, через которую читали сообщения

Apple тихо закрыла баг в iPhone и iPad, который позволял вытаскивать из устройства содержимое уведомлений даже после удаления сообщений. Для пользователя это выглядело как обычная функция iOS, а на деле превращалось в локальный архив с чужими фразами сроком до месяца. Очень удобная мелочь, если вы спецслужба. Для всех остальных, мягко говоря, нет.

Как работала ошибка в уведомлениях iPhone

Схема была банальной и потому особенно неприятной. Когда на iPhone приходило сообщение, iOS сохраняла его текст в локальную базу уведомлений. Если сообщение потом удаляли в самом приложении, копия могла оставаться на устройстве до 30 дней. Это касалось и disappearing messages, то есть сообщений, которые изначально задумывались как одноразовые и приватные.

По данным TechCrunch со ссылкой на 404 Media, следователи ФБР уже умели доставать удалённые сообщения Signal с iPhone с помощью криминалистических инструментов. И тут нет никакой магии, только скучная инженерная халтура на уровне операционной системы. Если уведомление уже попало в кеш, «удалить» в интерфейсе приложения ещё не значит стереть его с телефона.

Читайте также:

Что исправила Apple в iOS 26 и iOS 18

Apple подтвердила проблему в заметке о безопасности: «notifications marked for deletion could be unexpectedly retained on the device». Патч уже доступен для устройств на iOS 26 и также был перенесён на iOS 18. Компания, как обычно, не объяснила, почему такой кеш вообще жил в системе и кто решил, что хранить уведомления до месяца — хорошая идея.

Signal, который сделал приватность своим главным продающим аргументом, публично надавил на Apple через президента Мередит Уиттэкер. И это не случайная перепалка: мессенджеры вроде Signal и WhatsApp давно продают пользователям иллюзию контроля над перепиской, но на платформенном уровне последний шаг всегда делает сама Apple или Google. На iPhone подобные сюрпризы особенно болезненны, потому что у пользователя почти нет инструментов проверить, что именно система сохранила у себя под капотом.

Если у этой истории и есть практический вывод, то он довольно приземлённый: «удалённое» на смартфоне стоит понимать буквально только после обновления системы. А Apple, судя по её привычке закрывать дыры без лишнего шума, явно не хочет лишний раз обсуждать, сколько ещё подобных архивов тихо живёт в iOS.

Опубликовано:
Илья Игнатов