Skip to content
ByteWire
  • Autonomes Fahren & Mobilität
  • Cybersicherheit
  • Datenschutz & Datenpolitik
  • Energie & Nachhaltigkeit
  • Enterprise-KI & Produktivität
  • Geopolitik & Tech-Souveränität
  • Gesundheit & Life Sciences
  • Investitionen & Finanzierung
  • KI & Arbeitswelt
  • KI-Agenten & Automatisierung
  • KI-Infrastruktur & Hardware
  • KI-Modelle & Forschung
  • KI-Regulierung & Recht
  • KI-Unternehmen & Strategie
  • Raumfahrt & Weltraum
  • Robotik & Physische KI
  • Sicherheit & Verteidigung

Apple behebt Datenschutzlücke: iOS speicherte Signal-Nachrichten unbemerkt im Klartext

23.04.2026
iPhone mit Signal-App und Datenschutz-Symbolik

Eine Datenschutzlücke in iOS ermöglichte es Strafverfolgungsbehörden, Inhalte aus Signal-Chats auszulesen – selbst nach Deinstallation der App. Apple hat das Problem nun behoben. Der Fall wirft grundlegende Fragen über das Vertrauen in Betriebssysteme auf.

Apple behebt Datenschutzlücke: iOS speicherte Signal-Nachrichten unbemerkt im Klartext

Apple hat eine Datenschutzlücke in iOS geschlossen, durch die Strafverfolgungsbehörden auf Inhalte von Signal-Chats zugreifen konnten – selbst dann, wenn die App bereits vom Gerät gelöscht worden war. Signal bestätigte die Behebung des Problems und zeigte sich erleichtert über Apples Reaktion.


Das Problem: Unerwartete Datenspeicherung durch iOS

Der Kern des Problems lag nicht in Signal selbst, sondern in einer Eigenheit des iOS-Betriebssystems. Apples System speicherte Benachrichtigungsvorschauen von Signal-Nachrichten in einem systemseitigen Cache, der außerhalb der verschlüsselten Datenbankstruktur der App lag. Da Signal als datenschutzorientierter Messenger konzipiert ist, sichert die App ihre eigenen Daten mit Ende-zu-Ende-Verschlüsselung ab. Die systemseitigen Benachrichtigungsdaten unterlagen dieser Verschlüsselung jedoch nicht.

In der Praxis bedeutete das: Wenn Behörden ein iPhone mit einem entsprechenden Gerichtsbeschluss sicherstellten, konnten forensische Werkzeuge auf diese zwischengespeicherten Daten zugreifen – und damit Nachrichteninhalte einsehen, die der Nutzer eigentlich als vertraulich gespeichert glaubte.

Besonders kritisch: Die Daten blieben auch nach dem vollständigen Löschen der Signal-App erhalten und waren für Ermittler weiterhin abrufbar.


Reaktion von Signal und Apple

Signal-Vertreter hatten Apple auf das Verhalten hingewiesen und machten das Problem schließlich öffentlich, nachdem dokumentiert wurde, dass Strafverfolgungsbehörden im Rahmen von Ermittlungen tatsächlich auf diese Daten zugegriffen hatten.

„Das Speicherverhalten ist ungewöhnlich und nicht im Interesse der Nutzer.” – Signal

Apple hat das Problem inzwischen behoben. Details zur genauen iOS-Version sowie zur technischen Umsetzung der Korrektur wurden zunächst nicht öffentlich kommuniziert. Signal erklärte, über die Behebung erfreut zu sein.


Einordnung: Vertrauen in systemseitige Sicherheitsversprechen

Der Vorfall illustriert ein grundsätzliches Problem bei der Nutzung verschlüsselter Kommunikationsanwendungen:

Die Sicherheit einer App ist immer nur so stark wie die Sicherheit des sie umgebenden Betriebssystems.

Selbst eine technisch einwandfreie Ende-zu-Ende-Verschlüsselung kann unterlaufen werden, wenn das Betriebssystem Metadaten oder Inhaltsfragmente an anderer Stelle ablegt. Dieser Fall ist kein Einzelphänomen – ähnliche Probleme wurden in der Vergangenheit bei der Speicherung von Tastatureingaben, Siri-Anfragen oder iCloud-Backups beobachtet.


Handlungsempfehlungen für deutsche Unternehmen

Für Unternehmen und Behörden in Deutschland, die Signal oder vergleichbare Messenger für vertrauliche Kommunikation einsetzen, ergibt sich konkreter Handlungsbedarf:

  • Betriebssystem aktuell halten: Sicherheitsrelevante Patches sind oft nur in aktuellen iOS-Versionen enthalten.
  • Systemfunktionen prüfen: Benachrichtigungsvorschauen und ähnliche Features können Inhalte aus vertraulichen Apps zwischenspeichern – und sollten deaktiviert werden.
  • Gesamtsicherheit bewerten: Die Messenger-Wahl sollte stets mit einer Bewertung der Gerätesicherheit verbunden sein.
  • MDM-Systeme nutzen: Mobile Device Management (MDM) kann helfen, unerwünschte Datenspeicherung systemseitig zu kontrollieren.
  • BSI-Grundschutz prüfen: Besonders in Anwaltskanzleien, im Gesundheitswesen und in der Unternehmenskommunikation empfiehlt sich eine Zertifizierung nach BSI-Grundschutz.

Quelle: Ars Technica

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Post navigation

← Anthropic schließt US-Cybersicherheitsbehörde CISA von neuem KI-Modell aus
Google veröffentlicht System-Prompt seines KI-Design-Tools Stitch →

Das könnte Sie auch interessieren

a computer chip with the letter a on top of it

Nvidia-Manager in Schmuggelnetzwerk verwickelt: KI-Chips trotz Exportkontrollen verkauft

24.08.2026

Die US-Exportkontrollen für KI-Hardware zeigen sich als durchlässiger als intendiert: Ein Senior Manager von Nvidia soll …

Weiterlesen »
a golden padlock sitting on top of a keyboard

KI-Systeme als Datensilos: Zwei Fälle zeigen die Doppelschwachstelle aus Angriffsvektoren und Datenanhäufung

20.08.2026

Die jüngsten Vorfälle um den xAI-Chatbot Grok und den Gesichtserkennungsdienst ClarityCheck offenbaren ein systemisches Problem: KI-Anwendungen …

Weiterlesen »
a judge's gaven on a wooden table

Prompt-Injection vor Gericht: Wie Parteien KI-Systeme der Justiz austricksen

14.08.2026

Die zunehmende Nutzung von KI-Tools in der Justiz schafft neue Angriffsflächen: Ein Prozessbeteiligter in den USA …

Weiterlesen »

Suche

Kategorien

  • Allgemein
  • Autonomes Fahren & Mobilität
  • Cybersicherheit
  • Datenschutz & Datenpolitik
  • Energie & Nachhaltigkeit
  • Enterprise-KI & Produktivität
  • Geopolitik & Tech-Souveränität
  • Gesundheit & Life Sciences
  • Investitionen & Finanzierung
  • KI & Arbeitswelt
  • KI-Agenten & Automatisierung
  • KI-Infrastruktur & Hardware
  • KI-Modelle & Forschung
  • KI-Regulierung & Recht
  • KI-Unternehmen & Strategie
  • Raumfahrt & Weltraum
  • Robotik & Physische KI
  • Sicherheit & Verteidigung
  • Impressum

© 2026 bytewire.ai