Добавить в корзинуПозвонить
Найти в Дзене
IXBT.com

ФБР удалось прочитать удалённые сообщения защищённого мессенджера Signal благодаря «дыре» в работе push-уведомлений в iOS

Специалистам ФБР удалось извлечь удалённые сообщения, которые отправлялись посредством защищённого мессенджера Signal, и всё благодаря особенности работы iOS. Сам мессенджер никто не взломал. Собственно, о классическом взломе тут вообще речи не идёт. Спецслужбе удалось получить сообщения благодаря системе push-уведомлений iOS. Суть в том, что, когда на iPhone приходят сообщения, и неважно, в какой мессенджер, текст push-уведомления записывается в специальное хранилище системы, откуда его потом можно извлечь. Само собой, извлечь таким образом можно лишь входящие сообщения, так как исходящие через систему push-увидомлений не проходят. Защититься от этой уязвимости просто: нужно лишь отключить текст в таких уведомлениях или же вообще отключить их на экране блокировки.

Специалистам ФБР удалось извлечь удалённые сообщения, которые отправлялись посредством защищённого мессенджера Signal, и всё благодаря особенности работы iOS.

Сам мессенджер никто не взломал. Собственно, о классическом взломе тут вообще речи не идёт. Спецслужбе удалось получить сообщения благодаря системе push-уведомлений iOS.

Создано Grok  📷
Создано Grok 📷

Суть в том, что, когда на iPhone приходят сообщения, и неважно, в какой мессенджер, текст push-уведомления записывается в специальное хранилище системы, откуда его потом можно извлечь. Само собой, извлечь таким образом можно лишь входящие сообщения, так как исходящие через систему push-увидомлений не проходят.

Защититься от этой уязвимости просто: нужно лишь отключить текст в таких уведомлениях или же вообще отключить их на экране блокировки.