Помните историю, когда через пуши достали переписку из Сигнала?
В iOS 26.4.2: Apple закрывает эту уязвимость Push-уведомлений
Уязвимость затрагивала механизм кэширования системных уведомлений. Ошибка позволяла данным сохраняться в защищённой области памяти устройства даже после их удаления пользователем или деинсталляции приложения-источника.
Согласно доступной информации, эксплойт уже применялся на практике. В частности, зафиксированы случаи, когда правоохранительные органы (ФБР) использовали этот баг для извлечения истории сообщений из мессенджера Signal на iPhone. Ключевой особенностью атаки была возможность доступа к контенту уведомлений даже после того, как само приложение было удалено с устройства.
Apple реализовала двухуровневую защиту: 1. Блокировка вектора атаки. Усилен контроль входящих данных в сервисе уведомлений, что предотвращает несанкционированное кэширование. 2. Ретроактивная очистка. При установке обновления система автоматически сканирует хранилище и удаляет все ранее сохранённые копии уязвимых уведомлений.