Apple ha publicat iOS 26.4.2 i iPadOS 26.4.2 com una actualització urgent centrada en un únic punt delicat: com gestiona el sistema les notificacions que se suposa que ja han desaparegut de l'iPhone o de l'iPad. No hi ha novetats visuals ni funcions cridaneres, però sí un canvi rellevant com es tracten certes restes d'informació.
El motiu d'aquest moviment està en una fallada de privadesa que permetia que notificacions marcades com a esborrades seguissin guardades en bases de dades internes del sistema. El cas ha cobrat un interès especial perquè s'ha vinculat amb una investigació de l'FBI en què es van aconseguir recuperar vistes prèvies de missatges de Signal des d'un iPhone intervingut.
Què ha canviat exactament amb iOS 26.4.2
A la documentació oficial de seguretat, Apple identifica la vulnerabilitat com a CVE-2026-28950, relacionada amb el servei de notificacions . Segons descriu la companyia, determinades notificacions que l'usuari o el sistema marcaven per a eliminació podien continuar conservant-se de forma inesperada al dispositiu.
Apple explica que el problema es devia a una fallada de registre intern i afirma haver-ho solucionat mitjançant una «millora a la redacció de dades» (improved data redaction). No es parla d'un redisseny profund de tot el sistema de notificacions, sinó d'un ajustament adreçat a evitar que aquestes entrades deixin més rastre de l'imprescindible quan s'haurien esborrat.
A la pràctica, això significa que les notificacions eliminades haurien de desaparèixer no només de la interfície , sinó també de les bases de dades i registres on el sistema guarda informació per gestionar els avisos. La mateixa Apple ha indicat que iOS 26.4.2 no només corregeix la decisió a partir d'ara, sinó que neteja de manera retroactiva còpies de notificacions que haguessin quedat emmagatzemades de manera indeguda.
L'actualització s'ha publicat com una versió intermèdia sense funcions noves ni canvis de disseny . És una d'aquelles entregues que arriben sense adorns i que, per això mateix, solen ser un senyal que convé instal·lar-les com més aviat millor a qualsevol iPhone o iPad compatible.

El paper de les notificacions i el cas de l'FBI amb Signal
L'interès en aquesta actualització s'ha disparat pel context: diversos informes de mitjans tecnològics han relacionat la decisió amb un cas real en què forces de seguretat dels Estats Units van aconseguir extreure vistes prèvies de missatges de Signal des de la base de dades local de notificacions d'un iPhone.
D'acord amb aquests documents judicials, l'FBI hauria recorregut a eines forenses especialitzades, com ara GrayKey o Cellebrite, per llegir la base de dades de notificacions d'un dispositiu confiscat. Tot i que l'app Signal s'havia desinstal·lat i els missatges estaven esborrats dins de l'aplicació, continuaven existint fragments de text en forma de vistes prèvies de notificacions que el sistema havia conservat.
Aquest detall és clau: no s'ha trencat el xifratge de Signal ni s'han extret converses des de la pròpia app . El que s'ha aprofitat és una capa anterior i molt més rutinària: la manera com iOS gestiona les notificacions push que mostren avisos de nous missatges a la pantalla de bloqueig o al Centre de notificacions.
El problema apareix quan aquestes notificacions, que l'usuari dóna per eliminades, no desapareixen del tot dels registres interns . És aquí on entren en joc les eines forenses, capaces de llegir bases de dades que normalment estan fora de l'abast d'un usuari mitjà, però que es converteixen en una font d'informació addicional en contextos de recerca.
Aquest cas ha revifat el debat sobre fins a quin punt les restes d'informació en caixets, metadades i bases de dades auxiliars poden acabar sent tan sensibles com el contingut dels missatges. Una simple vista prèvia oblidada en una taula interna pot marcar la diferència entre un sistema que sembla hermètic i un altre que, en situacions límit, deixa escletxes aprofitables.
La resposta d'Apple i l'abast de la vulnerabilitat
Apple va publicar la informació de seguretat d'iOS 26.4.2 i iPadOS 26.4.2 el 22 d'abril de 2026 , el mateix dia que l'actualització va arribar als usuaris. La companyia reconeix que les notificacions marcades per a esborrat «podien conservar-se inesperadament al dispositiu» i atribueix la correcció a aquesta millora en la manera d'editar o emmascarar les dades.
La vulnerabilitat afecta, segons la pròpia Apple, iPhone 11 i models posteriors , a més de diverses generacions recents d'iPad Pro, iPad Air, iPad i iPad mini. És a dir, és una incidència que arriba a bona part del parc actual de dispositius, inclosos els més estesos a Europa i Espanya.
Per als usuaris amb maquinari més antic, la companyia ha llançat en paral·lel iOS 18.7.8 i iPadOS 18.7.8 , que incorporen el mateix pegat de seguretat. És una pràctica habitual d'Apple quan es tracta de vulnerabilitats considerades crítiques: encara que un model ja no rebi les darreres versions principals d'iOS, segueix sumant correccions de seguretat puntuals.
L'enfocament d'Apple ha estat, per tant, molt concret i quirúrgic . No s'hi han inclòs noves funcions, ni canvis d'interfície, ni millores de rendiment que puguin distreure de l'objectiu principal. La prioritat ha estat tancar un buit específic en el tractament de les notificacions i fer-ho de forma homogènia en la màxima quantitat possible de dispositius.
La presidenta de Signal, Meredith Whittaker , es va pronunciar públicament en conèixer-se el cas, subratllant que les notificacions de missatges eliminats no haurien de romandre en cap base de dades de notificacions del sistema operatiu. La ràpida reacció d'Apple, amb un pegat que arriba en qüestió de setmanes després de la filtració del cas, apunta que la companyia ha volgut tallar com més aviat millor qualsevol dubte sobre el seu maneig d'aquestes dades.
Per què les notificacions esborrades eren recuperables
L'origen del problema és com iOS emmagatzema temporalment les notificacions push que arriben d'aplicacions de missatgeria, xarxes socials o correu electrònic. Per poder mostrar avisos, vistes prèvies i un historial al Centre de notificacions, el sistema desa certes dades en una base de dades interna.
En condicions normals, aquestes entrades haurien de desaparèixer quan l'usuari esborra la notificació o quan el mateix sistema neteja registres antics. Tot i això, diferents anàlisis de seguretat assenyalen que, en alguns casos, les dades no s'esborraven de forma completa i podien romandre en registres ocults del sistema, accessibles únicament amb eines específiques i accés físic al dispositiu.
Això esdevé especialment sensible en aplicacions que permeten missatges temporals o que s'autodestrueixen , com passa amb moltes funcions de Signal o altres plataformes centrades en la privadesa. Tot i que el missatge desapareixia de la conversa principal, la vista prèvia de la notificació podia continuar existint en una altra part del sistema operatiu.
Segons fonts properes a la investigació, la decisió permetia que fragments de missatges, noms de contactes i temps de recepció continuessin emmagatzemats més temps del degut. Per a la majoria d'usuaris, aquest rastre passava totalment desapercebut, però per a una anàlisi forense detallada era una via per reconstruir, almenys en part, converses que es creien perdudes.
Amb iOS 26.4.2, Apple assegura que ha reforçat l' eliminació i emmascarament d'aquestes dades , reduint la possibilitat que notificacions ja esborrades segueixin deixant informació útil per a un tercer amb accés a l'iPhone oa l'iPad.
Impacte pràctic per a usuaris d'iPhone i iPad a Espanya i Europa
Més enllà del cas concret de l'FBI als Estats Units, el canvi té conseqüències pràctiques per a qualsevol usuari europeu preocupat per la seva privadesa. En el dia a dia, la majoria no notarà diferència en com es mostren les notificacions : continuaran arribant i esborrant-se igual que sempre des de la pantalla de bloqueig o el Centre de notificacions.
La veritable novetat es troba en el comportament del sistema en segon pla . A partir d'aquesta versió, l'iPhone hauria de ser més coherent amb la idea que, quan una notificació s'elimina, les restes també desapareixen de l'emmagatzematge intern, sense quedar repartides en bases de dades que l'usuari no veu.
Això és rellevant en escenaris com ara controls fronterers, confiscacions de dispositius o investigacions judicials , on és relativament habitual que s'utilitzin eines forenses per extreure el màxim possible d'informació d'un terminal bloquejat. Encara que el xifratge d'extrem a extrem segueixi protegint el contingut principal, qualsevol residu de notificació pot oferir pistes addicionals.
En un context europeu en què el debat sobre la retenció de dades, el xifratge i l'accés de les forces de seguretat és especialment viu, aquest tipus de detalls tècnics deixen clar que la privadesa no depèn només de les apps, sinó també del comportament del sistema operatiu que les envolta. Consulta com gestionar la privadesa d'Apple Intelligence.
Convé tenir en compte, a més, que l'actualització també arriba a dispositius més veterans que encara es fan servir molt a Espanya , com els iPhone XS, XR o generacions anteriors d'iPad que es mantenen amb iOS 18.7.8. Encara que no rebin les darreres funcions, continuen sent part de la base instal·lada i també estaven exposats al mateix risc de retenció de notificacions.
Ja has d'instal·lar iOS 26.4.2?
La recomanació general és clara: si el teu iPhone o iPad és compatible, val la pena actualitzar com més aviat millor . No estem davant d'una versió que canviï l'experiència d'ús, ni millorarà en gran mesura la bateria o el rendiment, però sí davant d'un pegat dirigit a tancar un buit de privadesa concret.
Per a la majoria d'usuaris, el procés es redueix a entrar a Paràmetres > General > Actualització de programari i descarregar i instal·lar la nova versió . No cal tocar cap opció addicional per beneficiar-se de la correcció: el canvi en el comportament de les notificacions s'aplica automàticament quan el sistema es reinicia amb iOS 26.4.2 o iPadOS 26.4.2.
En el cas dels que segueixin amb models més antics que ja no passen a iOS 26, cal comprovar si iOS 18.7.8 o iPadOS 18.7.8 apareix disponible. Aquests pegats de manteniment no porten novetats visibles, però inclouen exactament la mateixa correcció de seguretat aplicada a les notificacions.
Apple insisteix des de fa anys en la importància de mantenir els dispositius al dia en matèria de seguretat , i casos com aquest ajuden a entendre per què. Moltes de les vulnerabilitats més delicades no tenen a veure amb grans canvis d'interfície, sinó amb ajustaments discrets que eviten filtracions de dades a llocs on l'usuari ni tan sols mira.
Al final, aquesta actualització reforça la idea que la privadesa no es limita al xifratge dels missatges , sinó que també depèn del que passa amb caixets, registres i bases de dades internes del sistema. iOS 26.4.2, encara que sembli una versió menor i poc mediàtica, corregeix un comportament que havia demostrat tenir conseqüències molt reals, i converteix la gestió de les notificacions eliminades en una mica més d'acord amb el que qualsevol usuari espera quan decideix esborrar un avís de la pantalla.