ФБР США смогли получить доступ к удалённому сообщению в iPhone
ФБР США в одном из уголовных дел смогли получить доступ к удалённому сообщению на телефоне подозреваемого в мессенджере Signal. В переписке было включено автоматическое удаление сообщений, а сами чаты считаются защищёнными из-за сквозного шифрования. Однако спецслужбам не пришлось взламывать мессенджер или искать уязвимости.
Как сообщает 404Media, на самом деле ФБР США попросту получили доступ к системе уведомлений iPhone. При отправке сообщения оно попадает во внутреннюю базу уведомлений iOS, где хранятся все push-уведомления. Это позволяет позже извлечь сообщение, даже если оно было к тому времени удалено. Проще говоря, iPhone запоминает приходящие push-уведомлением сообщения. Даже удаление мессенджера или аккаунта не исправит ситуацию.
Сотрудники ФБР США попросту получили сообщения, отправленные подозреваемым, через сотрудничавшего со следствием свидетеля, который получал их на свой телефон. При этом отправленные пользователем сообщения нельзя извлечь, потому что они поступают на телефон собеседника.
404Media акцентирует внимание на том, что единственный способ защитить свою переписку, если шифрование мессенджера надёжное, а у пользователя iPhone -отключить показ текста сообщений в push-уведомлениях.