FBI odhalila správy v aplikácii Signal na iPhone
Zdroj: TOUCHIT
2m čítanie

FBI odhalila správy v aplikácii Signal na iPhone

FBI odhalila správy z aplikácie Signal netradičným spôsobom.

Signal sa pýši tým, že ide o superbezpečnú platformu na komunikáciu poskytujúcu end-to-end šifrovanie nielen pre správy, ale aj (video) hovory. FBI ale dokázala získať obsah správ z tejto aplikácie aj po tom, čo bola vymazaná zo zariadenia.

Kľúčovým prvkom bola interná databáza notifikácií v zariadeniach Apple iPhone. To je miesto, kde sa ukladajú náhľady prijatých správ. Tento prípad opäť poukazuje na to, že silné šifrovanie nestačí, pretože zdrojom úniku môže byť iná vlastnosť.

V tomto prípade vyšetrovatelia získali prístup k iPhonu jednej z obvinených osôb. Aj keď bol Signal odstránený, smartfón obsahoval uložené notifikácie vrátane časti textu prijatých správ. Tie sa nachádzali v internej pamäti iOS a dali sa obnoviť pomocou forenzných nástrojov. Konkrétne bolo povolené zobrazovanie náhľadov správ na uzamknutej obrazovke, pričom systém si tieto informácie ukladá do internej databázy.

Treba dodať, že išlo iba o prijaté správy, odoslané správy sa v databáze nenachádzali. Tu nehovoríme o prelomení šifrovania Signalu, ale o technike fungovania notifikácií v systéme.

Z pohľadu súkromia sa to ukázalo ako slabá stránka. Na Androide sú systémové notifikácie chápané ako bezpečnostné riziko. Preto ich niektoré aplikácie nepoužívajú a majú vlastný systém notifikácií bez napojenia na knižnice Googlu.

Tento prípad ukazuje, že notifikácie môžu byť slabou stránkou a tu by napríklad pomohlo zobrazovať notifikáciu bez detailov, čím by sa neukladali aj náhľady prijatých správ. Toto aplikácia umožňuje a zobrazovanie /skrytie mena a správ sa dá nastaviť.

Zdroj: 404media

Prečítajte si aj: