Apple behebt einen iPhone-Fehler mit ungewöhnlich hohen Datenschutzrisiken
Apple sagt, es habe einen Fehler behoben, der Fragmente von Signal-Nachrichten in der Push-Benachrichtigungsdatenbank eines iPhones hinterlassen konnte, ein Problem, das den Erwartungen vieler Nutzer direkt zuwiderlief, die auf verschlüsselte Kommunikation und verschwindende Chats vertrauen. Größere Aufmerksamkeit erhielt der Vorfall, nachdem Berichte und Zeugenaussagen vor Gericht darauf hindeuteten, dass Ermittler Kopien eingehender Signal-Nachrichten von einem beschuldigten Telefon wiederherstellen konnten, selbst nachdem die App gelöscht worden war.
Die Behebung ist wichtig, weil es nicht um eine gebrochene Signal-Verschlüsselung während der Übertragung geht. Das Problem lag stattdessen auf dem Gerät selbst: Benachrichtigungsinhalte, die nicht hätten gespeichert werden dürfen, konnten wegen dessen, was Apple als Logging-Problem beschrieb, weiterhin zugänglich bleiben. Praktisch bedeutete das, dass sensible Nachrichtenvorschauen länger erhalten bleiben konnten, als Nutzer vernünftigerweise erwarten würden, selbst wenn Nachrichten so konfiguriert waren, dass sie verschwinden.
Was Apple nach eigenen Angaben schiefgelaufen ist
Laut Apple konnten zum Löschen markierte Benachrichtigungen unerwartet auf dem Gerät erhalten bleiben. Das Unternehmen sagte, Push-Benachrichtigungen hätten so nie gespeichert werden dürfen, aber ein Logging-Problem habe die Daten nicht korrekt geschwärzt. Apple hat nun ein Update veröffentlicht, das dieses Verhalten stoppt und die versehentlich erhalten gebliebenen Benachrichtigungen nach der Installation entfernt.
Signal begrüßte die Änderung öffentlich und sagte, Apple habe schnell reagiert und die Schwere des Problems erkannt. Das Unternehmen sagte außerdem, dass nach der Installation des Patches keine weiteren manuellen Schritte erforderlich seien, damit die Behebung Signal-Nutzer unter iOS schützt. Signals Beschreibung des Updates war konkret: Nach Installation des Patches werden zuvor erhalten gebliebene Benachrichtigungen gelöscht, und zukünftige Benachrichtigungen von gelöschten Apps werden nicht behalten.





