Дуров: push-уведомления в мессенджерах — это дыра в вашей приватности

Дуров: push-уведомления в мессенджерах — это дыра в вашей приватности

Павел Дуров снова поднял тему цифровой приватности — на этот раз в контексте push-уведомлений в мессенджерах. По его мнению, они представляют собой реальную угрозу для конфиденциальности пользователей.

Поводом для высказываний стали недавние сообщения о том, что правоохранительные органы смогли восстановить удалённые сообщения из Signal — и сделали это не через взлом самого приложения, а через логи push-уведомлений на устройстве. То есть даже после того, как пользователь стёр переписку, следы могли остаться в системных журналах уведомлений.

Дуров обратил внимание на то, что push-уведомления по своей природе проходят через серверы Apple или Google — в зависимости от платформы. А это значит, что технически эти компании (а при определённых условиях и третьи стороны) могут получить доступ к метаданным или даже содержимому уведомлений. Это делает их потенциальным инструментом слежки, даже если сам мессенджер шифрует переписку.

Ситуация со Signal особенно показательна: приложение позиционируется как один из самых защищённых мессенджеров в мире, однако уязвимость обнаружилась не в его протоколе шифрования, а в инфраструктуре операционной системы. Это напоминает нам, что безопасность — это всегда цепочка, и она рвётся там, где слабее всего.

Для сообщества, которое ценит финансовую и личную приватность — а крипто-аудитория в первых рядах — это сигнал задуматься о том, какие данные утекают через, казалось бы, безобидные уведомления на экране блокировки.

История со Signal и логами push-уведомлений наглядно показывает: даже самый надёжный мессенджер не даёт полной защиты, если операционная система ведёт собственные журналы. Стоит внимательнее относиться к настройкам уведомлений и понимать, через чьи серверы они проходят.

Источник: cointelegraph.com