À retenir : – iOS 26.4.2 bloque une faille de sécurité utilisée par le FBI – La vulnérabilité concernait les notifications de l’iPhone – Le problème avait un identifiant CVE-2026-28950 – Les mises à jour concernent également iOS 18.7.8 pour anciens appareils – Aucune autre correction de sécurité n’a été apportée
La mise à jour iOS 26.4.2, désormais disponible au téléchargement pour les utilisateurs d’iPhone, corrige une faille de sécurité qui a été exploitée par le FBI pour accéder à des messages sur ces appareils. Cette vulnérabilité, identifiée sous le numéro CVE-2026-28950, concerne spécifiquement les notifications.
Apple a indiqué que certaines notifications supprimées pouvaient être stockées de manière inattendue sur l’appareil. En réponse à ce problème lié à la journalisation des données, la société a mis en place une amélioration du masquage des informations sensibles. La mise à jour s’applique également aux anciens dispositifs grâce à iOS 18.7.8.
Il est important de noter que cette faille permettait au FBI de récupérer des messages envoyés via l’application Signal même lorsque cette dernière était désinstallée sur un iPhone. Ce processus était rendu possible grâce aux données de notification conservées dans le système interne d’iOS.
Lorsqu’un message arrive sur un iPhone, son contenu passe par le système de notifications d’Apple avant d’être affiché et peut être enregistré localement selon les paramètres configurés par l’utilisateur. Dans ce cas précis, les enquêteurs ont utilisé des outils d’analyse pour accéder aux messages reçus mais n’ont pas pu obtenir ceux qui avaient été envoyés, ceux-ci étant gérés différemment dans le stockage.
Avec l’implémentation de cette nouvelle version, Apple bloque donc cette méthode d’accès non autorisé aux informations sensibles liées aux messages reçus via des applications tierces tout en précisant qu’il n’y a pas d’autres correctifs majeurs inclus dans ces mises à jour, bien que certains correctifs additionnels aient été mentionnés sans précisions supplémentaires.
Les mises à jour comme ça c’est bien mais ils pourraient au moins donner un peu plus d’infos sur ce qu’ils changent !
Ah bah super! Donc je peux continuer d’utiliser Signal sans flipper maintenant? Merci Apple, t’as mis du temps mais bon
C’est vraiment aberrant qu’Apple ait attendu si longtemps pour corriger ça! On peut plus leur faire confiance!
Bizarrement avec tout ce buzz sur la sécurité, j’ai encore reçu des pubs bizarres après la mise à jour… Coïncidence ? Je ne crois pas
C’est fou de penser que mon téléphone pouvait être utilisé contre moi par les flics. Merci d’avoir bloqué cette faille avant que cela n’arrive!
Moi je dis bravo à Apple! Ils se réveillent enfin et corrigent les failles, ça fait plaisir à voir
Franchement, qui aurait cru que le FBI pouvait lire nos messages comme ça? C’est dingue!
😂 Qui aurait cru que notre iPhone était une passoire pour le FBI?! C’est trop marrant! 😆
J’comprends pas pourquoi certains sont encore fidèles à Apple. Ces failles de sécu c’est pas normal ! Faut ouvrir les yeux !
Des notifications conservées? Laisse tomber, je vais me mettre au pigeon voyageur pour mes messages!
C’est l’histoire du poulet qui comprend rien au système de notif’ 😂 Mais bon, tant mieux si on est un peu plus en sécurité!