0

iOS 26.4.2 risolve un grave bug di sicurezza: messaggi cancellati conservati in un database di notifiche

L'aggiornamento iOS 26.4.2 corregge un problema che conservava messaggi Signal nel sistema attraverso un database di notifiche.

NOTIZIA di Raffaele Staccini   —   22/04/2026
iOS 26.4

Apple ha distribuito l'aggiornamento iOS 26.4.2 per implementare una correzione legata alla gestione delle notifiche, dopo alcune segnalazioni su un grave problema di sicurezza. La questione riguarda in particolare i messaggi provenienti dall'app di messaggistica Signal, che potevano restare memorizzati anche dopo la loro eliminazione.

Il tema ha attirato attenzione nelle ultime settimane, soprattutto dopo la diffusione di un'indagine secondo cui alcune informazioni eliminate sarebbero state recuperabili attraverso i database interni del sistema. L'aggiornamento pare intervenire proprio su questo punto, modificando il modo in cui i dati vengono gestiti e cancellati.

L'aggiornamento iOS 26.4.2 per iPhone e iPad

Secondo quanto comunicato da Apple, il problema riguardava un'anomalia nei servizi di notifica che poteva portare alla conservazione inattesa di contenuti segnati per la cancellazione. In pratica, notifiche che avrebbero dovuto essere eliminate dal dispositivo potevano invece restare archiviate localmente. La vulnerabilità è stata classificata con il codice CVE-2026-28950 e descritta come un errore legato al sistema di logging. Questo meccanismo, utilizzato per registrare eventi e attività del dispositivo, non applicava correttamente le procedure di eliminazione o anonimizzazione dei dati.

Disponibile la beta 3 di iOS 26.5, ma potrebbe non entusiasmarvi troppo Disponibile la beta 3 di iOS 26.5, ma potrebbe non entusiasmarvi troppo

La questione è emersa dopo un'inchiesta di 404 Media che ha evidenziato come alcune autorità investigative fossero riuscite a ottenere messaggi Signal cancellati proprio sfruttando queste informazioni residue presenti nel database delle notifiche su iPhone. Anche se non si trattava di una falla diretta nell'app, il comportamento del sistema operativo apriva un margine di esposizione inatteso.

Con iOS 26.4.2 e iPadOS 26.4.2, Apple dichiara di aver migliorato la gestione della cancellazione dei dati, introducendo un sistema più efficace di "redazione", cioè di oscuramento e rimozione delle informazioni sensibili nei log di sistema. L'aggiornamento è disponibile per iPhone 11 e modelli successivi, oltre a diversi modelli di iPad compatibili.