
Павел Дуров снова поднял тему цифровой приватности — на этот раз в контексте push-уведомлений в мессенджерах. По его мнению, они представляют собой реальную угрозу для конфиденциальности пользователей.
Поводом для высказываний стали недавние сообщения о том, что правоохранительные органы смогли восстановить удалённые сообщения из Signal — и сделали это не через взлом самого приложения, а через логи push-уведомлений на устройстве. То есть даже после того, как пользователь стёр переписку, следы могли остаться в системных журналах уведомлений.
Дуров обратил внимание на то, что push-уведомления по своей природе проходят через серверы Apple или Google — в зависимости от платформы. А это значит, что технически эти компании (а при определённых условиях и третьи стороны) могут получить доступ к метаданным или даже содержимому уведомлений. Это делает их потенциальным инструментом слежки, даже если сам мессенджер шифрует переписку.
Ситуация со Signal особенно показательна: приложение позиционируется как один из самых защищённых мессенджеров в мире, однако уязвимость обнаружилась не в его протоколе шифрования, а в инфраструктуре операционной системы. Это напоминает нам, что безопасность — это всегда цепочка, и она рвётся там, где слабее всего.
Для сообщества, которое ценит финансовую и личную приватность — а крипто-аудитория в первых рядах — это сигнал задуматься о том, какие данные утекают через, казалось бы, безобидные уведомления на экране блокировки.
История со Signal и логами push-уведомлений наглядно показывает: даже самый надёжный мессенджер не даёт полной защиты, если операционная система ведёт собственные журналы. Стоит внимательнее относиться к настройкам уведомлений и понимать, через чьи серверы они проходят.
Источник: cointelegraph.com