Apple corrige une faille d’iPhone aux enjeux de confidentialité particulièrement élevés
Apple indique avoir corrigé un bug qui pouvait laisser des fragments de messages Signal dans la base de données des notifications push d’un iPhone, un problème qui allait directement à l’encontre des attentes de nombreux utilisateurs qui comptent sur la messagerie chiffrée et les conversations éphémères. L’affaire a attiré davantage l’attention après des reportages et un témoignage au tribunal indiquant que des enquêteurs avaient pu récupérer des copies de messages Signal entrants depuis le téléphone d’un prévenu, même après la suppression de l’application.
Cette correction est importante car le problème ne concernait pas une rupture du chiffrement de Signal pendant le transport. Le souci se situait sur l’appareil lui-même : le contenu des notifications, qui n’aurait pas dû être conservé, pouvait rester accessible à cause de ce qu’Apple a décrit comme un problème de journalisation. En pratique, cela signifiait que des aperçus de messages sensibles pouvaient persister plus longtemps que les utilisateurs ne l’auraient raisonnablement attendu, même lorsque les messages étaient configurés pour disparaître.
Ce qu’Apple dit s’être passé
Selon Apple, des notifications marquées pour suppression pouvaient être conservées de manière inattendue sur l’appareil. L’entreprise a indiqué que les notifications push n’auraient jamais dû être stockées de cette façon, mais qu’un problème de journalisation n’avait pas correctement masqué les données. Apple a désormais publié une mise à jour qui met fin à ce comportement et supprime les notifications préservées par inadvertance après installation.
Signal a publiquement salué ce changement, indiquant qu’Apple avait réagi rapidement et reconnu la gravité du problème. L’entreprise a également précisé qu’une fois le correctif installé, aucune action manuelle supplémentaire n’est nécessaire pour qu’il protège les utilisateurs de Signal sur iOS. La description de la mise à jour par Signal était précise : après l’installation du correctif, les notifications préservées auparavant sont supprimées, et les futures notifications d’applications supprimées ne seront pas conservées.




