Спецслужбы получили доступ к переписке в Signal, хотя само приложение уже было удалено. То же самое могло быть и с ТГ. Как так и как обезопаситься?
Даже самые защищенные мессенджеры могут оставлять следы там, где пользователь их не ожидает. По информации издания 404 Media, Федеральное бюро расследований США смогло получить копии входящих сообщений Signal благодаря системе push-уведомлений iPhone. Пока не было прецедентов, чтобы лукашенковские спецслужбы провернули ту же операцию. Но вот как можно профилактически защититься от сохранения переписки в памяти push-уведомлений,

Как сообщается, технология криминалистического извлечения данных была применена в рамках расследования событий в центре содержания мигрантов в городе Альварадо, штат Техас. Там произошли беспорядки: участники взрывали пиротехнику, уничтожали имущество и совершали акты вандализма на территории центра. Все фигуранты позже были признаны виновными по нескольким статьям.
Это далеко от нас, но на процессе участников беспорядков внимание привлекли показания спецагента ФБР Кларка Витхорна.
Согласно информации, полученной от присутствующих на заседании, экспертиза смогла восстановить тексты сообщений с iPhone одной из фигуранток дела — Линэт Шарп. Хотя сам мессенджер Signal на момент проверки был удален, фрагменты переписки сохранились во внутренней памяти iPhone.
Причина заключается в том, как операционная система iOS обрабатывает уведомления. Если в настройках мессенджера разрешен предпросмотр сообщений на заблокированном экране, iPhone автоматически сохраняет этот текст во внутренней базе данных уведомлений.
Новый способ взлома аккаунта через «официальный SMS от самого Telegram»
Во время физического доступа к телефону спецслужбы использовали специализированное программное обеспечение, которое выкачало эту базу.
При этом эксперты заметили важную деталь: таким образом сохраняются только входящие сообщения, для исходящих push-уведомления не создаются.
Особый интерес вызывает то, что ФБР смогло восстановить даже те сообщения, для которых в Signal была включена функция автоматического удаления.
Как обезопасить себя?
Пока не было прецедентов, чтобы лукашенковские спецслужбы провернули ту же операцию. Но вот как можно профилактически защититься от хранения переписки в памяти push-уведомлений.
Специалисты по цифровой безопасности подчеркивают, что эта проблема не является ошибкой именно Signal. Это результат фундаментального противоречия между приватностью программ и удобством пользовательского интерфейса iOS.
Чтобы избежать такой ситуации, в Signal предусмотрена специальная настройка. В меню «Уведомления» можно выбрать, что именно будет отображаться на экране при получении сообщения: имя и текст, только имя отправителя, или вообще не отображать ни имя, ни содержание.
Выбор второго или третьего варианта делает невозможным сохранение текста в базе уведомлений устройства.
В телеграме то же самое, по идее, достигается отключением опции «Предпросмотр в приложении».
А для гарантированного несохранения можно тотально выключить «уведомления».
Мессенджер MAX: почему белорусы скачивают российскую программу и чем это грозит
@bajmedia