Actualidad ISAC

 
Alerta

Apple soluciona un error de privacidad de notificaciones que permitía al FBI acceder a mensajes de señales eliminados

Resumen Informativo

🏷 Tags:VULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-28950

De acuerdo a la publicación titulada Apple soluciona un error de privacidad de notificaciones que permitía al FBI acceder a mensajes de señales eliminados, difundida en fecha 23/04/2026 06:01, por el medio Cybersecuritynews (Autor: Guru Baran):

Apple lanzó iOS 26.4.2 y iPadOS 26.4.2 el 22 de abril de 2026 para corregir una vulnerabilidad crítica de privacidad de notificaciones que permitía a las fuerzas del orden extraer el contenido de los mensajes de Signal de los iPhone, incluso después de que se eliminara la aplicación. La falla, identificada como CVE-2026-28950, se debe a un problema de registro en los servicios de notificación de Apple.

Las notificaciones marcadas para eliminación se retuvieron inesperadamente en el dispositivo, lo que potencialmente dejó que las vistas previas de mensajes confidenciales persistieran mucho después de que los usuarios creyeran que habían sido eliminadas. La vulnerabilidad llamó la atención del público después de que el medio de investigación 404 Media informara que el FBI había extraído con éxito el contenido de notificación de mensajes de Signal del iPhone de un sospechoso durante una investigación criminal, a pesar de que Signal se desinstaló del dispositivo. Signal elogia la respuesta rápida de Apple Signal reconoció públicamente el parche y elogió a Apple por actuar rápidamente después de la divulgación. Esto se produce después de que @404mediaco informara que el FBI accedió al contenido de notificación de mensajes de Signal a través de iOS a pesar de que la aplicación fue eliminada.

El aviso de Apple confirmó que los errores que permitieron que esto… – Signal (@signalapp) 22 de abril de 2026 Esto es particularmente significativo dada la reputación de Signal como herramienta de privacidad de referencia. La publicación Apple corrige una falla de privacidad de notificaciones que permitió al FBI acceder a mensajes de señales eliminados apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-28950

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Apple soluciona un error de privacidad de notificaciones que permitía al FBI acceder a mensajes de señales eliminados
Publicado: 23/04/2026 06:01
Enlace: https://cybersecuritynews.com/apple-fixes-notification-privacy-flaw
Consultado: 23/04/2026

Consultar publicación original ↗

Anterior
Siguiente