Как сообщает 404 Media, американские следователи смогли восстановить удалённые сообщения из мессенджера Signal даже после удаления приложения с iPhone. Причиной стала особенность системы iOS, которая сохраняет содержимое уведомлений во внутренней памяти устройства.
Речь идёт о расследовании, где выяснилось: даже зашифрованные переписки могут частично сохраняться вне самого приложения. Это связано с механизмом push-уведомлений, который кэширует текст сообщений для отображения на экране блокировки, пишет КТРК.
Как именно восстанавливаются сообщения
Система iOS сначала расшифровывает входящее сообщение непосредственно на устройстве, после чего формирует уведомление. Если в настройках включён предпросмотр текста, система сохраняет его во внутренней базе данных.
Даже если пользователь удаляет приложение или сообщение исчезает по таймеру, информация может оставаться в кэше уведомлений. Именно этот механизм позволил восстановить переписку в ходе расследования.
В суде было отмечено:
«Сообщения были восстановлены через внутреннее хранилище уведомлений Apple — приложение было удалено, но входящие уведомления сохранились в памяти устройства».
Это не взлом шифрования
Специалисты подчёркивают, что шифрование Signal не нарушалось. Передача сообщений остаётся защищённой, а уязвимость возникает уже после их расшифровки — на уровне операционной системы.
Таким образом, проблема связана не с самим мессенджером, а с особенностями обработки уведомлений в iOS.
Почему данные сохраняются
Когда уведомления отображаются на экране блокировки, система автоматически сохраняет их содержимое. Эти данные могут храниться длительное время, независимо от настроек удаления сообщений внутри приложения.
Кроме того, push-токены продолжают работать даже после удаления Signal, что позволяет устройству получать новые уведомления.
Какие инструменты используют следователи
Для извлечения информации применяются специальные криминалистические инструменты, позволяющие получить доступ к внутренним базам данных устройства и резервным копиям.
Доступ к данным может зависеть от состояния устройства — например, было ли оно разблокировано после перезагрузки.
Как снизить риск утечки данных
Эксперты рекомендуют отключить предпросмотр уведомлений. Это можно сделать как в настройках Signal, так и в параметрах iOS.
Если текст сообщений не отображается в уведомлениях, система не сохраняет его, и извлечь такие данные становится невозможно.
Реакция и возможные изменения
После огласки ситуации Apple изменила механизм работы push-уведомлений в одном из обновлений iOS. Прямая связь с расследованием не подтверждена, однако изменения совпали по времени с публикациями.
Напомним, ранее мы писали про масштабную проблему дезинформации в AI Overviews Google и влияние на пользователей интернета и поиск информации.
