• Актуальнае
  • Медыяправа
  • Карыснае
  • Кірункі і кампаніі
  • Агляды і маніторынгі
  • Рэкамендацыі па бяспецы калег

    Спецслужбы атрымалі доступ да перапіскі ў Signal, хоць сама праграма ўжо была выдаленая. Тое самае магло быць і з ТГ. Як так і як засцерагчыся?

    Нават самыя абароненыя месенджары могуць пакідаць сляды там, дзе карыстальнік іх не чакае. Па інфармацыі выдання 404 Media, Федэральнае бюро расследаванняў ЗША змагло атрымаць копіі ўваходных паведамленняў Sig­nal дзякуючы сістэме push-апавяшчэнняў iPhone.

    Пакуль не было прэцэдэнтаў, каб лукашэнкаўскія спецслужбы правярнулі тую ж аперацыю. Але вось як можна прафілактычна абараніцца ад захоўвання перапіскі ў памяці push-апавяшчэнняў.

    Фота: itdaily.com

    Як паведамляецца, тэхналогія крыміналістычнага вымання даных была ўжытая ў межах расследавання падзей у цэнтры ўтрымання мігрантаў у горадзе Альварада, штат Тэхас. Там адбыліся беспарадкі: удзельнікі падрывалі піратэхніку, нішчылі маёмасць і чынілі акты вандалізму на тэрыторыі цэнтра. Усе фігуранты пазней былі прызнаныя вінаватымі па некалькіх артыкулах.

    Гэта далёка ад нас, але на працэсе ўдзельнікаў беспарадкаў увагу прыцягнулі паказанні спецагента ФБР Кларка Вітхорна.

    Паводле інфармацыі, атрыманай ад прысутных на паседжанні, экспертыза змагла аднавіць тэксты паведамленняў з iPhone адной з фігурантак справы — Лінэт Шарп. Хаця сам месенджар Sig­nal на момант праверкі быў выдалены, фрагменты перапіскі захаваліся ва ўнутранай памяці iPhone.

    Прычына ў тым, як аперацыйная сістэма iOS апрацоўвае апавяшчэнні. Калі ў наладах мэсенджара дазволены перадпрагляд паведамленняў на заблакаваным экране, iPhone аўтаматычна захоўвае гэты тэкст ва ўнутранай базе даных апавяшчэнняў.

    Новый способ взлома аккаунта через «официальный SMS от самого Telegram»

    Падчас фізічнага доступу да тэлефона спецслужбы выкарысталі спецыялізаванае праграмнае забеспячэнне, якое выпампавала гэтую базу.

    Пры гэтым эксперты заўважылі важную дэталь: такім чынам захоўваюцца толькі ўваходныя паведамленні, для выходных push-апавяшчэнні не ствараюцца.

    Асаблівую цікавасць выклікае тое, што ФБР змагло аднавіць нават тыя паведамленні, для якіх у Sig­nal была ўключана функцыя аўтаматычнага выдалення. 

    Як засцерагчы сябе?

    Пакуль не было прэцэдэнтаў, каб лукашэнкаўскія спецслужбы правярнулі тую ж аперацыю. Але вось як можна прафілактычна абараніцца ад захоўвання перапіскі ў памяці push-апавяшчэнняў.

    Спецыялісты па лічбавай бяспецы падкрэсліваюць, што гэтая праблема не з’яўляецца хібай менавіта Sig­nal. Гэта вынік фундаментальнай супярэчнасці паміж прыватнасцю праграм і зручнасцю карыстальніцкага інтэрфейсу iOS.

    Каб пазбегнуць такой сітуацыі, у Sig­nal прадугледжана спецыяльная налада. У меню «Апавяшчэнні» можна выбраць, што менавіта будзе адлюстроўвацца на экране пры атрыманні паведамлення: імя і тэкст, толькі імя адпраўніка, або наогул не адлюстроўваць ні імя, ні змест.

    Выбар другога ці трэцяга варыянту робіць немагчымым захаванне тэксту ў базе апавяшчэнняў прылады.

    У тэлеграме тое самае, па ідэі, дасягаецца адключэннем опцыі «Перадпрагляд у праграме».

    А для гарантаванага незахоўвання можна татальна выключыць «апавяшчэнні»,

    Мэсэнджар MAX: Чаму беларусы спампоўваюць расейскую праграму і чым гэта пагражае

    Выданне 404 Media адзначае, што праваахоўныя органы ЗША ўсё часцей выкарыстоўваюць push-апавяшчэнні як крыніцу даных. Гэта значыць, што і беларускія ці расійскія спецслужбы паспрабуюць дзейнічаць аналагічна.

    Ні Apple, ні распрацоўшчыкі Sig­nal пакуль не далі каментароў адносна гэтай сітуацыі. 

    Самыя важныя навіны і матэрыялы ў нашым Тэлеграм-канале — падпісвайцеся!
    @bajmedia
    Найбольш чытанае
    Кожны чацвер мы дасылаем на электронную пошту магчымасці (гранты, вакансіі, конкурсы, стыпендыі), анонсы мерапрыемстваў (лекцыі, дыскусіі, прэзентацыі), а таксама самыя важныя навіны і тэндэнцыі ў свеце медыя.