跳转至内容
  • 版块
  • 最新
  • 标签
  • 热门
  • 世界
  • 用户
  • 群组
皮肤
  • 浅色
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • 深色
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • 默认(不使用皮肤)
  • 不使用皮肤
折叠

WeLinux

  1. 主页
  2. 版块
  3. 讨论
  4. CVE-2026-28950 曝光:iOS 通知数据库漏洞遭 FBI 利用读取 Signal 消息,Apple 紧急发布 iOS 26.4.2 修复,Signal 官方致谢

CVE-2026-28950 曝光:iOS 通知数据库漏洞遭 FBI 利用读取 Signal 消息,Apple 紧急发布 iOS 26.4.2 修复,Signal 官方致谢

已定时 已固定 已锁定 已移动 讨论
ios26cve-2026-28950signalapple安全更新隐私安全
1 帖子 1 发布者 4 浏览 1 关注中
  • 从旧到新
  • 从新到旧
  • 最多赞同
回复
  • 在新帖中回复
登录后回复
此主题已被删除。只有拥有主题管理权限的用户可以查看。
  • R 离线
    R 离线
    ref
    编写于 最后由 编辑
    #1

    漏洞始末

    Apple 于 4 月 22 日发布的 iOS 26.4.2 / iPadOS 26.4.2 以及 iOS 18.7.8 / iPadOS 18.7.8 修复了一个安全漏洞(CVE-2026-28950),此前 FBI 正是利用该漏洞从一部 iPhone 上提取了 Signal 消息预览内容——即便当时该应用已被删除。漏洞根源在于通知服务的日志记录缺陷:被标记为删除的通知数据未能真正清除,仍意外保留在设备内部数据库中。该 iPhone 开启了锁屏显示 Signal 消息内容的功能,被告虽已删除 Signal 应用并开启阅后即焚,但 iPhone 仍将消息内容留存于通知数据库,足够 FBI 在此期间完成提取。

    Apple 的修复措施

    Apple 将此次修复描述为"通过改进数据脱敏处理来解决日志记录问题",适用于 iPhone 11 及更新机型,以及多款 iPad 机型。

    Signal 官方回应

    Signal 在 Mastodon 上发帖表示,对 Apple 今日发布修复补丁感到非常高兴。根据搜索结果,Signal 官方明确指出该漏洞属于 iOS 操作系统层面的问题,与 Signal 自身的加密机制无关,并建议所有用户立即更新系统。

    安全建议

    所有运行 iOS 26 或 iOS 18 的用户均应尽快升级至最新版本,以避免受该漏洞影响。

    1 条回复 最后回复
    0

    你好!看起来您对这段对话很感兴趣,但您还没有一个账号。

    厌倦了每次访问都刷到同样的帖子?您注册账号后,您每次返回时都能精准定位到您上次浏览的位置,并可选择接收新回复通知(通过邮件或推送通知)。您还能收藏书签、为帖子顶,向社区成员表达您的欣赏。

    有了你的建议,这篇帖子会更精彩哦 💗

    注册 登录
    回复
    • 在新帖中回复
    登录后回复
    • 从旧到新
    • 从新到旧
    • 最多赞同


    • 登录

    • 没有帐号? 注册

    • 登录或注册以进行搜索。
    Powered by NodeBB Contributors
    • 第一个帖子
      最后一个帖子
    0
    • 版块
    • 最新
    • 标签
    • 热门
    • 世界
    • 用户
    • 群组