ФБР придумало способ прочитать удаленные сообщения Signal на iPhone через уведомления.

  • ФБР восстановило удаленные сообщения Signal на iPhone, используя уязвимость системы уведомлений iOS, не взламывая шифрование.
  • Предварительный просмотр входящих сообщений сохраняется во внутренней базе данных уведомлений даже после удаления приложения.
  • Извлечь можно было только полученные сообщения, и для этого метода требуется физический доступ к устройству и специализированные криминалистические инструменты.
  • Переключение приложения Signal в режим «Без имени, без предварительного просмотра» и проверка настроек уведомлений на вашем iPhone значительно снижают риск.

ФБР получает доступ к сообщениям Signal на iPhone через уведомления.

Предполагаемая неуязвимость зашифрованных мессенджеров вновь оказалась под пристальным вниманием после того, как стало известно, что ФБР удалось восстановить удаленные сообщения Signal на iPhone. без необходимости взламывать шифрование. Это открытие не связано с нарушением протокола Signal или с недостатками в нем. проверка контактного ключано с одной малоизвестной особенностью iOS: тем, как она управляет и хранит push-уведомления.

Результаты судебного разбирательства в Соединенных Штатах показывают, что даже если переписка исчезает внутри приложения, и даже Удалите приложение Signal со своего iPhone.Частичные копии этих сообщений могут оставаться во внутренней базе данных системных уведомлений. Это неприятное напоминание для всех, кто доверяет iPhone как абсолютному оплоту конфиденциальности, включая пользователей в Испании и Европе, которые используют Signal для конфиденциальной переписки.

Дело «Прейриленд»: судебный процесс по делу о терроризме, разоблачающий методы ФБР.

Дело «Прейриленд» и восстановление сообщений Signal.

Эта техника стала известна благодаря известному... Дело «Прейриленд»В Соединенных Штатах идет федеральный суд по делу о нападении на центр содержания под стражей ICE Prairieland в Альварадо, штат Техас. В июле группа людей запускала фейерверки, повредила здание, а в результате одного из инцидентов полицейский получил огнестрельное ранение в шею, что привело к обвинениям в внутреннем терроризме.

В ходе судебного разбирательства специальный агент ФБР Кларк Виторн Она дала показания о том, как входящие сообщения Signal были получены с iPhone одной из обвиняемых, Линетт Шарп, и представлены в качестве доказательства в Приложении 158. Согласно краткому изложению этих доказательств, приложение Signal уже было установлено. удалено с устройства когда проводилось судебно-медицинское извлечение.

Присутствовавшие в комнате объяснили, что ФБР не обращалось за помощью к Signal и не взламывало её серверы, а вместо этого прибегло к... криминалистический анализ самого iPhoneТелефон был исследован с помощью специализированных инструментов, таких как коммерческие решения, например, Cellebrite, которые позволяют получить доступ к уровням операционной системы, недоступным для обычного пользователя.

Ключевая деталь, отмеченная в этих заметках, заключается в том, что восстановленные сообщения Они не были получены из внутренней базы данных Signal.Но на самом деле это произошло из-за системы push-уведомлений Apple. Тест показал, что «сигнал был удален, но входящие уведомления сохранились во внутренней памяти», и что только сообщения получены, но не отправлены.

В Соединенных Штатах это дело также приобрело сильный политический оттенок, будучи представлено как пример действий против предполагаемой деятельности, связанной с «Антифа». Помимо идеологических дебатов, для защиты цифровой конфиденциальности важно то, что процедура... доказательства новых возможностей в области криминалистики на устройствах iOS, затрагивающих всех, кто использует зашифрованные сообщения.

Что именно iOS делает с уведомлениями Signal?

Уведомления iOS и конфиденциальность Signal

Чтобы понять, почему ФБР смогло прочитать эти сообщения, нам нужно взглянуть на уровень, скрытый под приложением: Как iOS обрабатывает и сохраняет push-уведомленияКаждый раз, когда приходит новое сообщение Signal, операционная система локально расшифровывает его содержимое на устройстве, чтобы создать предварительный просмотр, который мы видим на экране блокировки или во всплывающих уведомлениях.

Расшифрованное содержимое — имя отправителя и часть или весь текст сообщения, в зависимости от конфигурации — хранится в внутренний кэш уведомлений iOS хранит эту информацию отдельно от контейнера приложения. Другими словами, эту информацию хранит операционная система, а не Signal. Точные правила хранения информации, а также условия её обработки, также установлены. Они не являются публичными.

Это приводит к трем последствиям, имеющим очевидные криминалистические последствия: во-первых, тайник может пережить удаление приложенияПотому что оно находится в области данных системы. Кроме того, сообщения, настроенные на самоуничтожение в Signal, могут оставлять следы в этих предварительных просмотрах в течение нескольких дней или недель. И еще, этот механизм генерирует только журналы входящие сообщенияПотому что уведомление создается, когда устройство получает сообщение.

В ходе судебного разбирательства были описаны случаи, когда отображались сообщения, которые уже исчезли из Signal из-за исчезнувших таймеров. Однако, Выдержки из этих же сообщений оставались доступными. путем извлечения внутренней базы данных уведомлений iOS, что подтверждает, что приложение выполнило свою функцию, но операционная система сохранила его вторичную копию.

Стоит отметить момент, который эксперты повторяют снова и снова: Сквозное шифрование Signal не было взломано.Перехват произошел позже, когда сообщение уже было в читаемом текстовом виде на устройстве, и iOS решила сохранить его, чтобы отобразить в виде уведомления. Это не «бэкдор» в протоколе Signal, а скорее типичная уязвимость в архитектуре системы.

Это ошибка Signal или настроек iOS?

Многие пользователи задаются вопросом, в чем причина проблемы: в Signal, в Apple или в обеих компаниях. Большинство аналитиков сходятся во мнении, что проблема заключается в следующем: Прямая ответственность за шифрование в Signal не лежит.но в сочетании параметров уведомлений приложения и дизайнерских решений iOS при сохранении этих данных.

В Signal уже давно предусмотрена специальная настройка для защиты от этого способа атаки: во внутренних настройках приложения можно активировать соответствующий режим. «Без названия, без предварительного просмотра»При такой конфигурации уведомления больше не содержат имя контакта или содержимое сообщения, поэтому на практике iOS хранит простое общее оповещение без каких-либо полезных данных, которые можно было бы получить позже.

Это сильно отличается от ограничения предварительного просмотра в общих настройках iPhone (Настройки > Уведомления > Показывать предварительный просмотр). Эта системная настройка может скрыть предварительный просмотр на экране блокировки, но это не обязательно предотвращает предварительную обработку и хранение контента. через инфраструктуру уведомлений.

В рассмотренном в ходе расследования случае все указывает на то, что у подсудимого был включен полный предварительный просмотр сообщений в Signal, что позволяло iOS получать и сохранять весь текст входящих сообщений. Если бы использовался режим предварительного просмотра сообщений, то... окно экспозиции было бы намного меньше. или же, попросту говоря, не существующее на уровне читаемого контента.

Похоже, эта ситуация не уникальна для данного приложения: другие мессенджеры, такие как WhatsApp или Telegram, предлагают аналогичные настройки отображения уведомлений, и вполне логично предположить, что... Все они используют одну и ту же систему уведомлений iOS. (см. Различия в безопасности между iMessage и Telegram.Основная проблема заключается не в конкретном приложении, а в том, как операционная система управляет удобством уведомлений и конфиденциальностью.

Какая информация может оказаться под угрозой и кто может получить к ней доступ?

В свете вышеизложенного, любой пользователь iPhone, использующий Signal (или аналогичные приложения) с включенным предварительным просмотром, должен исходить из того, что часть содержимого входящих сообщений Возможно, оно уже было сохранено в системе. Это включает сообщения, которые уже были удалены вручную или исчезли по таймеру.

Однако это не тот недостаток, который позволяет кому угодно удаленно шпионить за телефоном. Для использования этого метода требуется... физический доступ к устройству и использовать инструменты криминалистического извлечения данных, способные считывать эти внутренние базы данных, что на практике находится в руках силовых структур, получивших ордер, или очень искушенных злоумышленников, имеющих временный доступ к незаблокированному терминалу.

Ещё один деликатный момент касается... резервные копии iCloudЕсли ваш iPhone создает резервные копии в облаке Apple, некоторая информация об уведомлениях может быть включена в резервные копии, что расширяет потенциальный риск за пределы физического устройства. В условиях повышенной конфиденциальности ряд экспертов рекомендуют отключить резервное копирование iCloud или включить расширенную защиту данных Apple для повышения уровня доступа.

Для таких высокорискованных категорий лиц, как журналисты-расследователи, активисты, юристы, информаторы или управленческие команды, обменивающиеся стратегической информацией, этот случай демонстрирует, что Реальная поверхность атаки выходит за рамки мессенджера.Безопасность связи также зависит от операционной системы, резервного копирования и мелких деталей удобства использования, которые мы часто принимаем как должное.

Тем не менее, это не форма масштабного, скрытого наблюдения в стиле традиционного прослушивания телефонных разговоров. Сообщения указывают на более специфическое использование... коммерческие криминалистические инструменты в рамках конкретного уголовного расследования, при условии изъятия устройства и наличия постановления суда, разрешающего его демонтаж.

Влияние на пользователей в Испании и Европе

Хотя конкретный пример взят из эксперимента в Соединенных Штатах, последствия напрямую затрагивают пользователей iPhone в Испании и остальной Европе. Любой, кто ежедневно использует Signal — будь то для... рабочие коммуникации, личные контакты или политическая координация— на это влияет способ обработки уведомлений в iOS.

В европейском контексте, где Общий регламент по защите данных (GDPR) устанавливает высокие стандарты защиты информации, подобное поведение операционных систем вновь поднимает вопрос о том, в какой степени это допустимо. данные, полученные с помощью вспомогательных функций (например, предварительный просмотр сообщений) следует рассматривать как конфиденциальную личную информацию, требующую более строгой защиты.

Правоохранительные органы в различных странах ЕС также используют криминалистические решения для анализа мобильных телефонов, изъятых в ходе уголовных расследований. Хотя технические детали различаются в зависимости от юрисдикции и поставщика услуг, прецедент, созданный делом Prairieland, указывает на то, что Внутренние базы данных уведомлений являются приоритетной целью. в этом типе анализа.

Для европейских компаний, технологических стартапов или профессиональных фирм, которые полагаются на Signal для обработки конфиденциальной информации, эта ситуация вынуждает их к... Проанализируйте внутренние правила использования обмена сообщениями.Недостаточно просто «использовать зашифрованное приложение», также целесообразно определить стандарты для настройки уведомлений и управления устройствами, чтобы избежать неожиданностей при гипотетической регистрации.

Это также открывает двери для потенциальных вопросов к регулирующим органам и органам по защите данных в ЕС относительно Прозрачность Apple Что касается хранения и обработки данных уведомлений, то это область, которая не очень заметна для конечного пользователя, но имеет очевидные последствия с точки зрения конфиденциальности.

Практические рекомендации по обеспечению безопасности разговоров на iPhone.

На основе полученных данных сообщества и организации, занимающиеся вопросами конфиденциальности, такие как Electronic Frontier Foundation или специализированные форумы, распространили ряд практических рекомендаций, призванных снизить риски без необходимости быть экспертом в области кибербезопасности.

В Signal наиболее эффективным шагом является активация этой опции. «Без названия, без предварительного просмотра» Для получения уведомлений обычно необходимо открыть приложение, перейти в «Настройки» > «Уведомления» и выбрать наиболее строгий параметр в разделе «Отображение». Это предотвратит выход содержимого сообщения за пределы зашифрованной среды Signal и его попадание в систему уведомлений в открытом виде.

Следующий шаг включает в себя согласуйте настройки со своими контактами.Принимать дополнительные меры предосторожности бессмысленно, если у ваших контактов включен полный предварительный просмотр сообщений: в этом случае отправленные вами сообщения могут сохраниться в кэше уведомлений их iPhone. Желательно договориться о едином уровне защиты, по крайней мере, среди тех, кто работает с конфиденциальной информацией.

В ситуациях, когда устройство находилось у третьих лиц (например, при изъятии на границе или задержании), некоторые эксперты рекомендуют провести оценку его состояния. Сброс к заводским настройкам без восстановления из облачной резервной копииЭта операция удаляет все артефакты криминалистического анализа, которые могут остаться во внутренней памяти, хотя восстановление из резервной копии может привести к их повторному появлению, если резервная копия уже содержала эти данные.

Наконец, нельзя забывать о самом базовом слое: надежный пароль На iPhone это по-прежнему остается существенным препятствием. Четырехзначный цифровой код обеспечивает лишь ограниченную защиту от атак методом перебора, поддерживаемых специализированным оборудованием. Использование более длинных или буквенно-цифровых кодов значительно усложняет подобные попытки доступа.

Параллельно может быть полезно проверить общие настройки уведомлений iOS, минимизировав предварительный просмотр на экране и ограничив список приложений, которые могут отображать контент на экране блокировки. Это не полное решение проблемы, но оно помогает. минимизировать объем раскрываемых данных в случае утери, кражи или конфискации устройства.

Правовая позиция и противостояние между Apple, Signal и силами безопасности.

С юридической точки зрения, метод, использованный ФБР в деле «Прейриленд», подпадает под определение... Классический сценарий судебно-медицинской экспертизы по решению суда. на конфискованном устройстве. Механизмы массового удаленного доступа или специальное сотрудничество Signal для ослабления шифрования не описаны.

Споры возникают скорее из-за осознания того, что коммерческие инструменты для анализа данных iOS гораздо более совершенны, чем многие пользователи себе представляют. Граница между тем, что мы считаем «удалённым сообщением», и тем, что эксперт-криминалист считает «восстанавливаемыми данными», стала очень тонкой, и этот случай это наглядно продемонстрировал.

Ни Apple, ни Signal пока ничего не предложили. подробные объяснения точного поведения Несмотря на попытки специализированных СМИ получить их точку зрения, эта информация поступает из базы данных уведомлений. Это молчание, в сочетании с недавними изменениями в управлении токенами уведомлений в современных версиях iOS, говорит о том, что проблема обсуждается внутри компании.

Это не первый случай, когда Apple реагирует на достижения в области криминалистики, усиливая безопасность системы. В прошлом такие функции, как... сброс бездействия Развитие Secure Enclave закрыло пути, ранее использовавшиеся аналитическими лабораториями и агентствами безопасности. Вполне логично ожидать, что будущие версии iOS изменят способ хранения и удаления уведомлений.

В любом случае, эта ситуация подтверждает идею о том, что Цифровая конфиденциальность — это многоуровневая практика.Это не переключатель, который включается установкой одного приложения. Надежное шифрование — это центральный элемент, но архитектура операционной системы, резервное копирование, уведомления и привычки ежедневного использования дополняют эту головоломку.

Этот инцидент с ФБР и iOS показывает, что, хотя Signal остается одним из самых надежных вариантов для обмена личными сообщениями, реальная защита переписки также зависит от настроек iPhone, от того, что разрешено отображать в уведомлениях, и от того, насколько принято считать, что «удаленное сообщение» исчезло навсегда, хотя техническая реальность показывает, что это не всегда так.

разница между iMessage и Telegram
Статья по теме:
Различия между iMessage и Telegram: безопасность, конфиденциальность и реальное использование

Добавить в качестве предпочтительного источника в Google