Удалённые сообщения Signal оказались доступны: как iPhone хранит данные и что это значит

Удалённые сообщения Signal могут сохраняться в системе iPhone и становиться доступными даже после удаления приложения.

Нурлан Бекмуратов 337 Views
Signal. Фото - itc.ua

Как сообщает 404 Media, американские следователи смогли восстановить удалённые сообщения из мессенджера Signal даже после удаления приложения с iPhone. Причиной стала особенность системы iOS, которая сохраняет содержимое уведомлений во внутренней памяти устройства.

Речь идёт о расследовании, где выяснилось: даже зашифрованные переписки могут частично сохраняться вне самого приложения. Это связано с механизмом push-уведомлений, который кэширует текст сообщений для отображения на экране блокировки, пишет КТРК.

Как именно восстанавливаются сообщения

Система iOS сначала расшифровывает входящее сообщение непосредственно на устройстве, после чего формирует уведомление. Если в настройках включён предпросмотр текста, система сохраняет его во внутренней базе данных.

Даже если пользователь удаляет приложение или сообщение исчезает по таймеру, информация может оставаться в кэше уведомлений. Именно этот механизм позволил восстановить переписку в ходе расследования.

В суде было отмечено:

«Сообщения были восстановлены через внутреннее хранилище уведомлений Apple — приложение было удалено, но входящие уведомления сохранились в памяти устройства».

Это не взлом шифрования

Специалисты подчёркивают, что шифрование Signal не нарушалось. Передача сообщений остаётся защищённой, а уязвимость возникает уже после их расшифровки — на уровне операционной системы.

Таким образом, проблема связана не с самим мессенджером, а с особенностями обработки уведомлений в iOS.

Почему данные сохраняются

Когда уведомления отображаются на экране блокировки, система автоматически сохраняет их содержимое. Эти данные могут храниться длительное время, независимо от настроек удаления сообщений внутри приложения.

Кроме того, push-токены продолжают работать даже после удаления Signal, что позволяет устройству получать новые уведомления.

Какие инструменты используют следователи

Для извлечения информации применяются специальные криминалистические инструменты, позволяющие получить доступ к внутренним базам данных устройства и резервным копиям.

Доступ к данным может зависеть от состояния устройства — например, было ли оно разблокировано после перезагрузки.

Как снизить риск утечки данных

Эксперты рекомендуют отключить предпросмотр уведомлений. Это можно сделать как в настройках Signal, так и в параметрах iOS.

Если текст сообщений не отображается в уведомлениях, система не сохраняет его, и извлечь такие данные становится невозможно.

Реакция и возможные изменения

После огласки ситуации Apple изменила механизм работы push-уведомлений в одном из обновлений iOS. Прямая связь с расследованием не подтверждена, однако изменения совпали по времени с публикациями.

Напомним, ранее мы писали про масштабную проблему дезинформации в AI Overviews Google и влияние на пользователей интернета и поиск информации.

Поделиться