Apple Parchea una Vulnerabilidad en iOS que Exponía Mensajes Borrados de Signal en Registros de Notificaciones
Apple ha lanzado actualizaciones de seguridad para iOS y iPadOS para corregir una vulnerabilidad que provocaba que las notificaciones eliminadas se conservaran inesperadamente en los dispositivos. La falla, ahora parcheada, potencialmente exponía datos sensibles, incluido el contenido de mensajes de Signal, incluso después de que la aplicación fuera eliminada.

### Corregido Error de Registro de Notificaciones
Apple ha abordado una preocupación de privacidad en sus últimas actualizaciones de iOS y iPadOS, resolviendo un problema por el cual las notificaciones marcadas para eliminación se almacenaban inesperadamente en el dispositivo.
La vulnerabilidad, identificada como **CVE-2026-28950** (puntaje CVSS: N/A), se originó en un problema de registro. La solución implica una mejora en la ofuscación de datos para garantizar que las notificaciones eliminadas se eliminen correctamente.
"Las notificaciones marcadas para eliminación podrían conservarse inesperadamente en el dispositivo", declaró Apple en su aviso de seguridad.
### Dispositivos Afectados y Actualizaciones
La vulnerabilidad afectó a una gama de dispositivos, incluyendo:
* iPhone 11 y posteriores, iPad Pro de 12.9 pulgadas de 3ª generación y posteriores, iPad Pro de 11 pulgadas de 1ª generación y posteriores, iPad Air de 3ª generación y posteriores, iPad de 8ª generación y posteriores, y iPad mini de 5ª generación y posteriores - Corregido en [iOS 26.4.2 y iPadOS 26.4.2](https://support.apple.com/en-us/127002)
* iPhone XR, iPhone XS, iPhone XS Max, iPhone 11 (todos los modelos), iPhone SE (2ª generación), iPhone 12 (todos los modelos), iPhone 13 (todos los modelos), iPhone SE (3ª generación), iPhone 14 (todos los modelos), iPhone 15 (todos los modelos), iPhone 16 (todos los modelos), iPhone 16e, iPad mini (5ª generación - A17 Pro), iPad (7ª generación - A16), iPad Air (3ª - 5ª generación), iPad Air de 11 pulgadas (M2 - M3), iPad Air de 13 pulgadas (M2 - M3), iPad Pro de 11 pulgadas (1ª generación - M4), iPad Pro de 12.9 pulgadas (3ª - 6ª generación), y iPad Pro de 13 pulgadas (M4) - Corregido en [iOS 18.7.8 y iPadOS 18.7.8](https://support.apple.com/en-us/127003)
### Extracción de Mensajes de Signal por el FBI
Esta actualización llega poco después de un informe de 404 Media que detallaba cómo el **U.S. Federal Bureau of Investigation (FBI)** logró extraer mensajes de **Signal** de un iPhone durante una investigación forense. Esto fue posible incluso después de que la aplicación **Signal** fuera eliminada, debido a que copias de los mensajes se almacenaban en la base de datos de notificaciones push del dispositivo. El caso estaba relacionado con un ataque al centro de detención Prairieland ICE.
Si bien la razón exacta del registro del contenido de las notificaciones sigue sin estar clara, la actualización de Apple sugiere que se trataba de un error. Tampoco se conoce el momento en que apareció este problema por primera vez, lo que genera preocupación sobre la posible captura de datos pasados por parte de las autoridades.
### Mitigación de Riesgos
Signal proporciona una opción integrada para evitar que el contenido de los mensajes aparezca en las notificaciones. Sin embargo, el incidente subraya el riesgo del acceso físico al dispositivo, que puede exponer datos sensibles.
La **Electronic Frontier Foundation (EFF)** ha enfatizado la necesidad de que los usuarios sean conscientes de los metadatos potencialmente expuestos a través de las notificaciones y si están cifrados. También recomiendan reconsiderar si una aplicación debería enviar notificaciones en absoluto.
Para mejorar la privacidad, los usuarios de **Signal** pueden ir a su perfil > Notificaciones > Mostrar, y seleccionar "Solo nombre" o "Sin nombre ni mensaje" para evitar que el contenido del mensaje se muestre en las notificaciones.
Signal ha confirmado que no se requiere ninguna acción por parte del usuario para que esta corrección surta efecto en iOS. Una vez instalada la actualización, todas las notificaciones conservadas inadvertidamente se eliminarán, y no se almacenarán notificaciones futuras para aplicaciones eliminadas.
"Estamos agradecidos a Apple por la rápida acción aquí, y por comprender y actuar sobre las implicaciones de este tipo de problema. Se necesita un ecosistema para preservar el derecho humano fundamental a la comunicación privada", declaró Signal en X.