Ana SayfaAtölyeBültenHakkımızda
Apple, FBI'ın silinen Signal mesajlarını kurtarmasına olanak tanıyan iOS açığını düzeltti.
thehackernews.com · Apr 2026

Apple, FBI'ın silinen Signal mesajlarını kurtarmasına olanak tanıyan iOS açığını düzeltti.

Apple, Silinen Bildirimlerin Cihazda Kalmasına Neden Olan Hatayı Düzeltti

Apple, silinmek üzere işaretlenmiş bildirimlerin cihazda depolanmasına neden olan bir Bildirim Hizmetleri (Notification Services) açığını gidermek amacıyla iOS ve iPadOS için bir yazılım düzeltmesi yayınladı.

CVE-2026-28950 olarak izlenen güvenlik açığı, geliştirilmiş veri redaksiyonu ile çözülen bir günlük kaydı (logging) sorunu olarak tanımlandı. Apple, yayınladığı güvenlik duyurusunda, "Silinmek üzere işaretlenen bildirimler, beklenmedik bir şekilde cihazda tutulabiliyor," ifadelerini kullandı.

Etkilenen Cihazlar ve Güncellemeler

Söz konusu açık aşağıdaki cihazları etkilemektedir:

  • iOS/iPadOS 26.4.2 ile düzeltilenler: iPhone 11 ve sonrası, iPad Pro 12.9 inç (3. nesil ve sonrası), iPad Pro 11 inç (1. nesil ve sonrası), iPad Air (3. nesil ve sonrası), iPad (8. nesil ve sonrası) ve iPad mini (5. nesil ve sonrası).
  • iOS/iPadOS 18.7.8 ile düzeltilenler: iPhone XR, XS, SE (2. ve 3. nesil), iPhone 12'den 16'ya kadar tüm modeller; iPad mini (A17 Pro), iPad (7. nesil - A16), iPad Air (M2 - M3) ve iPad Pro (M4) dahil olmak üzere geniş bir iPad yelpazesi.

FBI ve Signal Mesajları Olayı

Bu güncelleme; FBI'ın bir sanığın iPhone'undan, uygulama silinmiş olmasına rağmen Signal mesajlarının kopyalarını adli yöntemlerle (forensics) elde edebildiğine dair 404 Media raporundan haftalar sonra geldi. FBI'ın, içeriklerin bir kopyasının cihazın "push notification" veritabanında saklanmasından faydalandığı belirtilmişti.

Bildirim içeriklerinin neden cihazda günlüğe kaydedildiği tam olarak bilinmese de, son güncelleme bunun bir yazılım hatası (bug) olduğunu kanıtlıyor. Sorunun ne zaman başladığı ve geçmişte adli araçlar kullanan otoriteler tarafından bu verilerin başka vakalarda ele geçirilip geçirilmediği ise belirsizliğini koruyor.

Güvenlik Uzmanlarının Görüşleri ve Öneriler

Electronic Frontier Foundation (EFF), "Çoğu uygulama bildirimi için, hangi meta verilerin toplanabileceğini veya bildirimin şifreli olup olmadığını anlamanın basit bir yolu yok," uyarısında bulunarak, kullanıcıların uygulamalardan bildirim alıp almama konusunu tekrar değerlendirmelerini önerdi.

Signal kullanıcıları için notlar:

  • Signal, X (Twitter) üzerinden yaptığı açıklamada, "iOS kullanıcılarının korunması için yamayı yüklemek dışında ek bir işleme gerek yok. Yama yüklendiğinde, yanlışlıkla saklanan tüm eski bildirimler silinecek," dedi.
  • Signal zaten bildirimlerde içerik gösterilmesini engelleyen seçeneklere (Profil > Bildirimler > Göster yolunu izleyerek "Sadece İsim" veya "İsim veya Mesaj Yok") sahipti; ancak bu son gelişme, cihaza fiziksel erişimin riskli kullanıcılar için ne kadar tehlikeli olabileceğini bir kez daha gösterdi.

Signal yetkilileri, "Bu tür bir sorunun risklerini anladığı ve hızlıca harekete geçtiği için Apple'a minnettarız. Özel iletişim gibi temel bir insan hakkını korumak için tüm ekosistemin iş birliği yapması gerekiyor," diyerek sözlerini tamamladı.