Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal
Apple выпустила обновления iOS 26.4.2 и iOS 18.7.8, которые закрывают уязвимость, связанную с хранением push-уведомлений на устройствах пользователей.Из-за этой ошибки ФБР смогло восстановить удаленные сообщения из мессенджера Signal на iPhone фигурантки уголовного дела. Обычно Signal гарантирует сквозное шифрование и удаление данных, но push-уведомления сохранялись в системе дольше положенного.Проблема заключалась в том, что содержимое уведомлений записывалось в специальный лог, откуда его можно было извлечь даже после того, как пользователь очищал переписку в самом приложении. Правоохранительные органы воспользовались этим для доступа к переписке.Apple признала, что такое поведение не соответствует заявленным принципам конфиденциальности, и исправила ошибку в новой версии ОС. Теперь push-уведомления обрабатываются без сохранения расшифрованного текста в системных журналах.Пользователям Signal и других защищенных мессенджеров настоятельно рекомендуется установить последние обновления iOS, чтобы предотвратить возможное восстановление удаленных сообщений через push-уведомления.
Добавил
Комитет 28 Апреля
нет комментариев
Комментарии участников:
Ни одного комментария пока не добавлено
