>
正文
苹果修复漏洞阻断 FBI 读取已删 Signal 消息
2026-04-23 14:05

科技巨头苹果于本周三发布安全公告,正式修复了一项严重威胁用户隐私的系统漏洞。该漏洞曾导致执法机构在用户删除消息并启用自动消失功能后,仍能通过 iPhone 的通知数据库获取敏感通信内容,这一发现引发了加密通信领域对操作系统底层安全性的深刻反思。

据独立科技媒体 404 Media 在 4 月 9 日的深度调查披露,德克萨斯州联邦法院公开的文件显示,FBI 在调查去年 7 月的一起案件时,成功从被告的 iPhone 通知数据库中提取了 Signal 消息记录。尽管用户已在应用内删除消息并开启了自动消失功能,但被标记为“待删除”的通知预览版本仍意外保留在设备系统中,形成了数据泄露的隐蔽通道。

Signal 首席执行官梅雷迪思·惠特克在 4 月 14 日通过 X 平台发声,强烈呼吁苹果立即修复此问题,她明确指出已删除消息的通知绝不应在任何操作系统的通知数据库中留存。随后在周三,Signal 官方确认苹果的最新 iOS 更新已有效解决了该漏洞,标志着执法部门利用此路径获取用户消息的能力被彻底切断。

尽管 Signal 采用端到端加密技术保护通信内容,但此次事件揭示了仅依靠应用层加密的局限性。当操作系统层面的通知管理机制存在缺陷时,加密数据的元数据或预览信息仍可能暴露,这种架构上的不对称性成为当前隐私保护面临的核心挑战之一。

竞争对手 Telegram 联合创始人帕维尔·杜罗夫也在 4 月 14 日对此发表评论,他认为要真正保障安全,应用程序必须在对话双方设备上全面禁止显示通知预览功能。这一观点进一步凸显了行业对于通知系统作为潜在攻击面的共识正在形成。

午方 AI 梳理发现,此次漏洞修复不仅关乎单一应用的安全,更触及移动操作系统如何处理敏感数据缓存的根本逻辑。随着 iOS 更新的推送,用户设备中残留的已删消息预览将被彻底清除,从而堵住了执法机构绕过应用加密机制的后门。

这一事件预示着未来加密通信应用与操作系统厂商之间将展开更深层次的安全博弈。开发者可能需要重新评估通知预览功能的必要性,而操作系统厂商则需建立更严格的数据生命周期管理机制,以防止类似“意外保留”的情况再次发生。

免责声明:本内容为作者独立观点,不代表平台立场。未经允许不得转载,文中内容仅供参考,不作为实际操作建议,交易风险自担。
标签:
Telegram
Signal
Meredith Whittaker
Pavel Durov
分享:
back