FBI odhalila správy v aplikácii Signal na iPhone
FBI odhalila správy z aplikácie Signal netradičným spôsobom.
Signal sa pýši tým, že ide o superbezpečnú platformu na komunikáciu poskytujúcu end-to-end šifrovanie nielen pre správy, ale aj (video) hovory. FBI ale dokázala získať obsah správ z tejto aplikácie aj po tom, čo bola vymazaná zo zariadenia.
Kľúčovým prvkom bola interná databáza notifikácií v zariadeniach Apple iPhone. To je miesto, kde sa ukladajú náhľady prijatých správ. Tento prípad opäť poukazuje na to, že silné šifrovanie nestačí, pretože zdrojom úniku môže byť iná vlastnosť.
V tomto prípade vyšetrovatelia získali prístup k iPhonu jednej z obvinených osôb. Aj keď bol Signal odstránený, smartfón obsahoval uložené notifikácie vrátane časti textu prijatých správ. Tie sa nachádzali v internej pamäti iOS a dali sa obnoviť pomocou forenzných nástrojov. Konkrétne bolo povolené zobrazovanie náhľadov správ na uzamknutej obrazovke, pričom systém si tieto informácie ukladá do internej databázy.
Treba dodať, že išlo iba o prijaté správy, odoslané správy sa v databáze nenachádzali. Tu nehovoríme o prelomení šifrovania Signalu, ale o technike fungovania notifikácií v systéme.
Z pohľadu súkromia sa to ukázalo ako slabá stránka. Na Androide sú systémové notifikácie chápané ako bezpečnostné riziko. Preto ich niektoré aplikácie nepoužívajú a majú vlastný systém notifikácií bez napojenia na knižnice Googlu.
Tento prípad ukazuje, že notifikácie môžu byť slabou stránkou a tu by napríklad pomohlo zobrazovať notifikáciu bez detailov, čím by sa neukladali aj náhľady prijatých správ. Toto aplikácia umožňuje a zobrazovanie /skrytie mena a správ sa dá nastaviť.
Zdroj: 404media
Prečítajte si aj:
Podobné články
Microsoft Authenticator pre Android a iOS obsahuje chybu
Facebook upozorňuje, aby ste si aktivovali novú ochranu účtu
VPN zadarmo: Vyskúšajte novú aplikáciu využívajúcu sieť Tor
Microsoft láka na svoju VPN zadarmo