Apple déploie iOS 26.4.2 sur iPhone pour supprimer les notifications Signal conservées après désinstallation, une faille exploitée par le FBI.
Apple vient de publier la mise à jour iOS 26.4.2 pour corriger une faille de sécurité majeure sur iPhone. Cette correction fait suite à une affaire où le FBI avait pu accéder aux notifications d’une utilisatrice de Signal, même après la suppression de l’application.
Une faille qui permettait au FBI d’accéder aux notifications Signal
L’affaire a éclaté le 9 avril 2026 avec la révélation d’une technique utilisée par le FBI lors d’un procès. Le bureau fédéral avait réussi à collecter des informations issues de notifications Signal sur l’iPhone d’une militante antifasciste, sans son consentement.
Signal, pourtant réputée pour son chiffrement de bout en bout, se trouvait vulnérable à cause de la gestion des notifications par iOS. En effet, chaque message reçu génère une notification contenant le nom de l’expéditeur et un aperçu du contenu.
Ces notifications étaient stockées dans une base de données interne du système Apple. Elles restaient accessibles même après la suppression de l’application Signal du téléphone.
« Nous remercions Apple pour sa réactivité et pour avoir compris et pris en compte les enjeux de ce type de problème. »
Comment le FBI exploitait cette faille sur iPhone
Le problème venait du fait qu’iOS conservait les notifications marquées pour suppression de manière inattendue. Ainsi, une extraction forensique avec accès physique à l’appareil permettait de retrouver ces données.
Des outils d’analyse spécialisés rendaient cette récupération possible. Les métadonnées restaient donc dans la mémoire du téléphone, indépendamment de l’application concernée.
- Les notifications Signal contenaient le nom de l’expéditeur
- Un aperçu du message était affiché, même sur écran verrouillé
- iOS stockait ces données dans une base interne du système
- La suppression de Signal ne supprimait pas ces notifications
- Une extraction forensique permettait de les récupérer
Apple corrige le problème avec iOS 26.4.2 sur iPhone
Le 22 avril 2026, Apple a déployé la mise à jour pour corriger ce bug. Désormais, les notifications des applications supprimées sont automatiquement effacées. De plus, aucune notification future ne sera conservée pour les applications retirées de l’iPhone.
Signal a salué cette correction sur X (anciennement Twitter). La messagerie confirme qu’aucune action particulière n’est requise de la part des utilisateurs pour bénéficier de cette protection.
Une fois le correctif installé, toutes les notifications conservées par inadvertance seront supprimées. Le smartphone Apple applique désormais cette règle de façon automatique.
Pourquoi cette mise à jour est importante pour votre vie privée
Cette correction renforce la protection des données personnelles sur iPhone. Les utilisateurs de messageries chiffrées comme Signal peuvent désormais avoir plus confiance dans la confidentialité de leurs échanges.
Le problème révélait une faille dans la chaîne de sécurité. Le chiffrement de bout en bout devenait inutile si les notifications restaient accessibles sur l’appareil.
Comment installer iOS 26.4.2 sur votre iPhone
Pour mettre à jour votre appareil, ouvrez l’application Réglages. Ensuite, rendez-vous dans la section Général, puis sélectionnez Mise à jour logicielle.
L’installation ne demande que quelques minutes. Votre iPhone redémarrera automatiquement une fois le processus terminé.
Cette mise à jour est recommandée pour tous les utilisateurs soucieux de leur vie privée. Elle corrige une vulnérabilité qui existait depuis plusieurs versions d’iOS.