
Apple выпустила патч, устранивший серьёзную уязвимость в iOS — именно её ФБР использовало для извлечения содержимого сообщений Signal даже после того, как приложение было удалено с устройства.
Механизм атаки оказался неожиданно простым: следователи получали доступ к базе данных уведомлений iPhone, в которой хранились читаемые превью сообщений. То есть сквозное шифрование Signal здесь было ни при чём — обходили не его, а саму систему уведомлений Apple, которая сохраняла текст сообщений в отдельном хранилище. Даже удаление приложения не помогало: данные оставались в этой базе и были доступны при физическом или криминалистическом анализе устройства.
Обратим внимание на суть проблемы: Signal как мессенджер справился со своей задачей — шифрование работало исправно. Уязвимость находилась на уровне операционной системы, и разработчики самого Signal повлиять на это не могли. Именно Apple должна была закрыть эту брешь — что в итоге и произошло.
Этот случай наглядно демонстрирует, что безопасность переписки зависит не только от защиты самого мессенджера, но и от всей экосистемы вокруг него — включая ОС, системные сервисы и то, как они обращаются с данными в фоновом режиме.
Для рынка приватных коммуникаций и криптоиндустрии в целом этот эпизод — лишнее напоминание: даже самые защищённые инструменты могут быть скомпрометированы через смежные уязвимости, и за обновлениями безопасности стоит следить особенно внимательно.
Источник: cointelegraph.com