{"id":295926,"date":"2026-07-26T11:57:07","date_gmt":"2026-07-26T11:57:07","guid":{"rendered":"https:\/\/www.europesays.com\/at\/295926\/"},"modified":"2026-07-26T11:57:07","modified_gmt":"2026-07-26T11:57:07","slug":"ios-sicherheitsluecke-apple-patcht-cve-2026-28950-fuer-signal-nutzer","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/295926\/","title":{"rendered":"iOS-Sicherheitsl\u00fccke: Apple patcht CVE-2026-28950 f\u00fcr Signal-Nutzer"},"content":{"rendered":"<p>Sicherheitsanalysen im Fr\u00fchjahr 2026 haben eine Schwachstelle in der Verarbeitung von Benachrichtigungen auf Apple-Ger\u00e4ten aufgezeigt, die Auswirkungen auf die Vertraulichkeit verschl\u00fcsselter Kommunikation hatte. Im Zentrum der Untersuchung stand die Erkenntnis, dass gel\u00f6schte Inhalte des Messengers Signal unter bestimmten Umst\u00e4nden auf den Endger\u00e4ten verblieben und f\u00fcr forensische Untersuchungen zug\u00e4nglich waren. Apple reagierte auf diese Problematik mit der Bereitstellung des Betriebssystem-Updates iOS 26.4.2, das spezifische Korrekturen an den Protokollierungsmechanismen vornahm.<\/p>\n<p>Funktionsweise des Logging-Fehlers in den Benachrichtigungsdiensten<\/p>\n<p>Die identifizierte Schwachstelle, die unter der Kennung CVE-2026-28950 gef\u00fchrt wird, betraf den Umgang des Betriebssystems mit den sogenannten Notification Services. Ein Fehler in der Protokollierung f\u00fchrte dazu, dass Benachrichtigungen von Signal, obwohl sie innerhalb der App bereits zur L\u00f6schung markiert oder bereits entfernt worden waren, unerwartet in den Systemprotokollen des iPhones gespeichert blieben.<\/p>\n<p>Technisch gesehen handelte es sich um einen Logging-Bug, der die dauerhafte Bereinigung der mit Benachrichtigungen verkn\u00fcpften Daten verhinderte. W\u00e4hrend Signal als Messenger-Dienst auf eine Ende-zu-Ende-Verschl\u00fcsselung setzt, um die Inhalte w\u00e4hrend der \u00dcbertragung zu sch\u00fctzen, erwies sich die Schnittstelle zum Betriebssystem bei der Anzeige von Kurzvorschauen auf dem Sperrbildschirm oder in der Mitteilungszentrale als Schwachpunkt. Apple gab an, dass das im April 2026 ver\u00f6ffentlichte Update die Datenbereinigung f\u00fcr diese Benachrichtigungen grundlegend verbessert habe, um eine persistente Speicherung \u00fcber den L\u00f6schzeitpunkt hinaus zu unterbinden.<\/p>\n<p>Anzeige<\/p>\n<p>Viele iPhone-Nutzer \u00fcbersehen nach dem Update diese gef\u00e4hrliche Einstellung. Ein Apple-Experte erkl\u00e4rt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks wirklich sch\u00fctzen. <a href=\"https:\/\/www.info.computerwissen-online.com\/apple\/ios-updates\/?af=KOOP_CW_AG_DNV_YES_IOS-UPDATES_X-AD1of2-EAID-1053840-CWBNC-BCPID_36229\" rel=\"noopener nofollow\" target=\"_blank\">Was Sie nach jedem Update sofort pr\u00fcfen sollten<\/a><\/p>\n<p>Ermittlungserfolge durch forensischen Zugriff auf MetadatenLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/redhook-malware-ki-gesteuerte-android-bedrohung-mit-kamera-fernzugriff\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">RedHook-Malware: KI-gesteuerte Android-Bedrohung mit Kamera-Fernzugriff<\/a><\/p>\n<p>Die praktische Relevanz dieser Sicherheitsl\u00fccke wurde durch Aktivit\u00e4ten von US-Bundesbeh\u00f6rden deutlich. Das FBI nutzte den Softwarefehler gezielt aus, um im Rahmen von Ermittlungen Zugriff auf Kommunikationsdaten zu erhalten, die von den Verd\u00e4chtigen bereits gel\u00f6scht worden waren. Ein konkreter Anwendungsfall war die Untersuchung einer Schie\u00dferei in einem Haftzentrum der Einwanderungsbeh\u00f6rde ICE im Bundesstaat Texas.<\/p>\n<p>Ermittler konnten durch die Analyse der verbliebenen Protokolldaten Informationen aus Signal-Benachrichtigungen wiederherstellen, die auf herk\u00f6mmlichem Weg nicht mehr zug\u00e4nglich gewesen w\u00e4ren. Dieser Fall verdeutlichte die Diskrepanz zwischen der Sicherheit einer verschl\u00fcsselten Anwendung und der Handhabung der Daten durch das zugrunde liegende mobile Betriebssystem. Experten wiesen in diesem Zusammenhang darauf hin, dass die Sicherheit einer Kommunikationsl\u00f6sung stets von der Integrit\u00e4t der gesamten Plattform abh\u00e4nge.<\/p>\n<p>Sicherheitsupdates und Empfehlungen f\u00fcr die Systemkonfiguration<\/p>\n<p>Die Entwickler des Messengers Signal best\u00e4tigten die Existenz der Schwachstelle nach Bekanntwerden der technischen Details. In einer Stellungnahme lobte das Unternehmen die Reaktion von Apple und die Bereitstellung des entsprechenden Patches. Die Zusammenarbeit zwischen App-Entwicklern und Betriebssystemherstellern gilt als wesentlicher Faktor, um derartige Lecks in der Datenkette zu schlie\u00dfen.<\/p>\n<p>Anzeige<\/p>\n<p>Um die Sicherheit Ihres Ger\u00e4ts langfristig zu gew\u00e4hrleisten, ist das Verst\u00e4ndnis der Apple-Fachsprache f\u00fcr jeden Nutzer von Vorteil. Dieses Gratis-Lexikon erkl\u00e4rt die 53 wichtigsten iPhone-Begriffe in einfachen Worten \u2013 inklusive Aussprachehilfen. <a href=\"https:\/\/www.info.computerwissen-online.com\/apple\/iphone\/lexikon\/?af=KOOP_CW_AG_DNV_YES_IPHONE-LEXIKON_X-AD2of2-EAID-1053840-CWBNC-BCPID_36229\" rel=\"noopener nofollow\" target=\"_blank\">iPhone-Lexikon jetzt kostenlos sichern<\/a><\/p>\n<p>Neben der Installation des Updates iOS 26.4.2 bestehen f\u00fcr Nutzer weitere M\u00f6glichkeiten, die Speicherung sensibler Informationen in Systemprotokollen zu minimieren. Apple wies darauf hin, dass die Einstellungen f\u00fcr den Inhalt von Benachrichtigungen individuell angepasst werden k\u00f6nnen. Durch die Deaktivierung von Nachrichtenvorschauen auf dem Sperrbildschirm l\u00e4sst sich verhindern, dass Textfragmente \u00fcberhaupt erst an die Benachrichtigungsdienste des Systems \u00fcbergeben werden, wodurch das Risiko einer unbeabsichtigten Protokollierung signifikant sinkt. Branchenanalysten bewerten die Behebung von CVE-2026-28950 als wichtigen Schritt zur Absicherung mobiler Endger\u00e4te gegen forensische Extraktionsmethoden.<\/p>\n","protected":false},"excerpt":{"rendered":"Sicherheitsanalysen im Fr\u00fchjahr 2026 haben eine Schwachstelle in der Verarbeitung von Benachrichtigungen auf Apple-Ger\u00e4ten aufgezeigt, die Auswirkungen auf&hellip;\n","protected":false},"author":2,"featured_media":295927,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,77881,4470,2164,24822,44,97,96,101,98,77882,100,99],"class_list":["post-295926","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-betriebssystem-updates","tag-cybersicherheit","tag-datenschutz","tag-forensik","tag-oesterreich","tag-science","tag-science-technology","tag-technik","tag-technology","tag-verschluesselte-kommunikation","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/295926","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=295926"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/295926\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/295927"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=295926"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=295926"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=295926"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}