lunes, 3 de agosto de 2026

Apps y consumo

Apple corrige un error que exponía mensajes eliminados a las fuerzas del orden

Apple lanzó una actualización de software que corrige un error que permitía a las fuerzas del orden acceder a mensajes eliminados mediante la recuperación de datos de notificaciones almacenados en caché en iPhones y iPads.

Apple patches bug that exposed deleted messages to law enforcement

Apple lanzó el miércoles una actualización de software para iPhones y iPads para resolver una vulnerabilidad de seguridad que permitía a las fuerzas del orden extraer mensajes que habían sido eliminados o que habían desaparecido. La empresa también aplicó retroactivamente la corrección —es decir, aplicó el parche de software a una versión anterior del sistema— para los propietarios de iPhone y iPad que utilizan la versión anterior de iOS 18. Esta vulnerabilidad era un error que la policía utilizaba para extraer mensajes de chat eliminados de los iPhones, eludiendo las protecciones de privacidad estándar de las aplicaciones de mensajería cifrada.

La vulnerabilidad se originó a partir de un error por el cual las notificaciones que contenían el contenido de los mensajes se almacenaban en caché en el dispositivo hasta por un mes. En un aviso de seguridad en su sitio web, Apple reconoció la falla, declarando que las notificaciones marcadas para su eliminación podían ser retenidas inesperadamente en el dispositivo. Este almacenamiento en caché significaba que, incluso si un usuario configuraba su aplicación de mensajería para eliminar o hacer desaparecer automáticamente los mensajes, la base de datos de notificaciones del sistema operativo continuaba almacenando el texto de esas notificaciones en el dispositivo físico.

Este registro en la base de datos entraba en conflicto directo con las funciones de privacidad de las herramientas de comunicación segura. Signal, al igual que otras aplicaciones de mensajería como WhatsApp, permite a los usuarios configurar un temporizador que instruye a la aplicación para eliminar automáticamente los mensajes después de un tiempo determinado. Esta función está diseñada para mantener las conversaciones privadas si un dispositivo es incautado, pero la caché de notificaciones del sistema operativo socavaba este protocolo al mantener una copia local del texto del mensaje.

El problema fue sacado a la luz a principios de este mes por 404 Media, un medio de noticias independiente. 404 Media informó que el FBI había podido extraer mensajes eliminados de Signal del iPhone de una persona utilizando herramientas forenses, que son software o hardware utilizado por las fuerzas del orden para extraer datos de los dispositivos. La extracción fue posible porque el contenido del mensaje se había mostrado en una notificación y posteriormente se almacenó en la base de datos del dispositivo, a pesar de haber sido eliminado dentro de la propia aplicación Signal. Tras el informe, la presidenta de Signal, Meredith Whittaker, instó públicamente a Apple a resolver la falla, escribiendo en la plataforma de redes sociales Bluesky que “las notificaciones de mensajes eliminados no deberían permanecer en ninguna base de datos de notificaciones del sistema operativo”.

Por qué importa

Esta corrección aborda una vulnerabilidad crítica en la que el registro de notificaciones a nivel de dispositivo socavaba las funciones de privacidad configuradas por el usuario, como la eliminación automática, lo que pone de relieve la tensión entre la retención de datos a nivel del sistema operativo y la seguridad de la mensajería cifrada.