FBI-jev trik za čitanje izbrisanih Signal poruka na iPhoneu putem obavještenja

  • FBI je oporavio izbrisane Signal poruke na iPhoneu iskorištavajući iOS sistem obavještavanja, bez probijanja enkripcije.
  • Pregledi dolaznih poruka se čuvaju u internoj bazi podataka za obavještenja, čak i nakon deinstalacije aplikacije.
  • Samo primljene poruke mogle su se izdvojiti, a tehnika zahtijeva fizički pristup uređaju i specijalizirane forenzičke alate.
  • Postavljanje Signala na način rada "Bez imena, bez pregleda" i pregled postavki obavještenja na vašem iPhoneu drastično smanjuje rizik.

FBI pristupa Signal porukama na iPhoneu putem obavještenja

Navodna neranjivost aplikacija za šifrirane poruke ponovo je pod lupom nakon što je otkriveno da FBI je uspio oporaviti izbrisane poruke iz aplikacije Signal na iPhoneu. bez potrebe za probijanjem enkripcije. Otkriće nije povezano s kršenjem protokola Signal ili s nedostacima u verifikacija kontaktnog ključaali s malo viđenom karakteristikom iOS-a: načinom na koji upravlja i pohranjuje push notifikacije.

Ono što je otkriveno u jednom testiranju u Sjedinjenim Državama pokazuje da, čak i ako razgovor sam od sebe nestane unutar aplikacije, pa čak i Deinstalirajte Signal sa svog iPhoneaDjelomične kopije ovih poruka mogu ostati u internoj bazi podataka sistemskih obavještenja. Ovo je nepoželjan podsjetnik za svakoga ko vjeruje iPhoneu kao apsolutnom bastionu privatnosti, uključujući korisnike u Španiji i Evropi koji koriste Signal za osjetljivu komunikaciju.

Slučaj Prairieland: suđenje za terorizam koje otkriva metode FBI-a

Slučaj Prairieland i pronalaženje poruka Signala

Tehnika je otkrivena u dobro poznatom Slučaj PrarielandU Sjedinjenim Američkim Državama u toku je federalno suđenje u vezi s napadom na pritvorski centar ICE Prairieland u Alvaradu, Teksas. U julu je grupa ljudi palila vatromet, oštetila objekat, a jedan od incidenata rezultirao je ranjavanjem policajca u vrat, što je dovelo do optužbi za domaći terorizam.

Tokom suđenja, specijalni agent FBI-a Clark Wiethorn Svjedočila je o tome kako su dolazne poruke Signala dobijene s iPhonea jedne od optuženih, Lynette Sharp, i predstavljene kao dokaz u Dokazu 158. Prema sažetku tih dokaza, aplikacija Signal je već bila uklonjeno s uređaja kada je izvršena forenzička ekstrakcija.

Prisutni u prostoriji objasnili su da FBI nije tražio pomoć od Signala niti je hakovao njihove servere, već je umjesto toga pribjegao forenzička analiza samog iPhoneaTelefon je ispitan korištenjem specijaliziranih alata, poput komercijalnih rješenja poput Cellebritea, koja omogućavaju pristup slojevima operativnog sistema izvan dohvata prosječnog korisnika.

Ključni detalj naveden u tim bilješkama je da su oporavljene poruke Nisu došli iz interne baze podataka Signalaveć iz Appleovog sistema za push obavještenja. Test je otkrio da je "signal uklonjen, ali su dolazne obavijesti zadržane u internoj memoriji" i da su samo poruke primljene, a ne poslane.

Slučaj je također poprimio snažnu političku dimenziju u Sjedinjenim Državama, predstavljen kao primjer akcije protiv navodnih aktivnosti povezanih s "Antifa". Osim ideološke debate, ono što je relevantno za digitalnu privatnost jeste da je postupak dokazi o novim forenzičkim sposobnostima na iOS uređajima koji utiču na svakoga ko koristi šifrovane poruke.

Šta iOS zapravo radi sa Signal notifikacijama?

iOS obavještenja i privatnost Signala

Da bismo razumjeli zašto je FBI mogao pročitati te poruke, moramo pogledati sloj ispod aplikacije: Kako iOS obrađuje i sprema push obavještenjaSvaki put kada stigne nova Signal poruka, operativni sistem lokalno dešifrira sadržaj na uređaju kako bi generirao pregled koji vidimo na zaključanom ekranu ili u iskačućim obavijestima.

Taj dešifrovani sadržaj - ime pošiljaoca i dio ili cijeli tekst poruke, ovisno o konfiguraciji - pohranjuje se u interni keš za obavještenja iOS čuva ove informacije odvojeno od kontejnera aplikacije. Drugim riječima, operativni sistem je taj koji pohranjuje ove informacije, a ne Signal. Također postoje i tačne politike o tome koliko dugo one tamo ostaju i pod kojim uslovima. nisu javni.

Ovo proizvodi tri efekta sa jasnim forenzičkim implikacijama: prvo, keš može preživjeti deinstalaciju aplikacijejer se nalazi u području podataka sistema. Nadalje, poruke konfigurisane za samouništenje u Signalu mogu ostaviti tragove u tim pregledima danima ili sedmicama. Također, mehanizam generiše samo logove dolazne porukejer se obavještenje kreira kada uređaj primi poruku.

U probnom radu su opisani slučajevi u kojima su se prikazivale poruke koje su već nestale iz Signala zbog nestajanja tajmera. Međutim, Izvodi iz istih tih poruka ostali su dostupni izdvajanjem interne iOS baze podataka obavještenja, što potvrđuje da je aplikacija ispunila svoju funkciju, ali je operativni sistem zadržao sekundarnu kopiju.

Vrijedi istaknuti jednu stvar koju stručnjaci ponavljaju iznova i iznova: Signal-ova end-to-end enkripcija nije bila probijenaPresretanje se dogodilo kasnije, nakon što je poruka već bila u čitljivom tekstu unutar uređaja i iOS je odlučio da je pohrani kako bi je prikazao kao obavještenje. Ovo nije "backdoor" u Signal protokolu, već tipična ranjivost u arhitekturi sistema.

Je li greška u Signalu ili u iOS postavkama?

Pitanje koje mnogi korisnici postavljaju je da li problem leži u Signalu, Appleu ili oboje. Većina analitičara se slaže da Direktna odgovornost ne leži na Signalovom šifriranju.ali u kombinaciji opcija obavještenja aplikacije i dizajnerskih odluka iOS-a prilikom spremanja tih podataka.

Signal već dugo nudi posebnu postavku za zaštitu od ovog vektora: u internim postavkama aplikacije možete aktivirati taj način rada. "Bez imena, bez najave"S tom konfiguracijom, obavještenja više ne uključuju ime kontakta ili sadržaj poruke, tako da iOS u praksi pohranjuje jednostavno generičko upozorenje, bez ikakvih korisnih podataka koji se kasnije mogu preuzeti.

Ovo se veoma razlikuje od ograničavanja pregleda iz općih postavki iPhonea (Postavke > Obavještenja > Prikaži preglede). Ta sistemska postavka može sakriti pregled na zaključanom ekranu, ali ne sprečava nužno da je sadržaj prethodno obrađen i pohranjen putem infrastrukture za obavještavanje.

U slučaju analiziranom na suđenju, sve ukazuje na to da je osoba pod istragom imala omogućen potpuni pregled poruka u Signalu, što je iOS-u omogućavalo primanje i spremanje cijelog teksta dolaznih poruka. Da je korišten način pregleda poruka, prozor ekspozicije bi bio mnogo manji ili, direktno, nepostojeći na nivou čitljivog sadržaja.

Čini se da situacija nije jedinstvena ni za ovu aplikaciju: druge platforme za razmjenu poruka poput WhatsAppa ili Telegrama nude slične postavke u vezi s onim što prikazuju u obavijestima, i razumno je pretpostaviti da Svi se oslanjaju na isti iOS sistem obavještenja. (vidi Sigurnosne razlike između iMessagea i TelegramaOsnovni problem nije specifična aplikacija, već način na koji operativni sistem upravlja pogodnošću obavještenja naspram privatnosti.

Koje informacije mogu biti ugrožene i ko im može pristupiti

U svjetlu onoga što je otkriveno, svaki korisnik iPhonea koji koristi Signal (ili slične aplikacije) s omogućenim pregledima trebao bi pretpostaviti da dio sadržaja dolaznih poruka Moguće je da je u nekom trenutku pohranjeno u sistemu. To uključuje poruke koje su već ručno izbrisane ili su istekle putem tajmera za nestanak.

Međutim, ovo nije greška koja omogućava bilo kome da špijunira telefon na daljinu. Iskorištavanje ove metode zahtijeva... fizički pristup uređaju i koristiti forenzičke alate za ekstrakciju podataka koji mogu čitati te interne baze podataka, nešto što je u praksi u rukama sigurnosnih snaga sa sudskim nalogom ili vrlo sofisticiranih aktera s privremenim pristupom otključanom terminalu.

Još jedna osjetljiva tačka je ona o iCloud sigurnosne kopijeAko se sigurnosne kopije vašeg iPhonea pohranjuju u Appleov oblak, neke informacije o obavještenjima mogu biti uključene u sigurnosne kopije, proširujući potencijalnu izloženost izvan fizičkog uređaja. U vrlo osjetljivim okruženjima, nekoliko stručnjaka preporučuje onemogućavanje iCloud sigurnosnih kopija ili omogućavanje Appleove napredne zaštite podataka kako bi se poboljšao pristup.

Za visokorizične profile kao što su istraživački novinari, aktivisti, advokati, uzbunjivači ili menadžerski timovi koji dijele strateške informacije, ovaj slučaj pokazuje da Prava površina napada ide dalje od aplikacije za razmjenu porukaSigurnost komunikacije također ovisi o operativnom sistemu, sigurnosnim kopijama i malim detaljima upotrebljivosti koje često uzimamo zdravo za gotovo.

Uprkos tome, ovo nije oblik masovnog, tihog nadzora u stilu tradicionalnog prisluškivanja. Izvještaji ukazuju na specifičniju upotrebu komercijalni forenzički alati u okviru određene krivične istrage, s uređajem u pritvoru i sudskim nalogom kojim se odobrava njegovo uklanjanje.

Uticaj na korisnike u Španiji i Evropi

Iako konkretan primjer potiče iz testiranja u Sjedinjenim Američkim Državama, implikacije direktno utiču na korisnike iPhonea u Španiji i ostatku Evrope. Svako ko koristi Signal svakodnevno - bilo da je u pitanju komunikacija na radnom mjestu, lični kontakti ili politička koordinacija— utiče način na koji iOS obrađuje obavještenja.

U evropskom kontekstu, gdje Opća uredba o zaštiti podataka (GDPR) postavlja visoke standarde za zaštitu informacija, ovakav tip ponašanja operativnog sistema ponovo otvara debatu o tome u kojoj mjeri podaci generirani funkcijama pogodnosti (kao što su pregledi poruka) treba smatrati osjetljivim ličnim podacima koji podliježu većim zaštitnim mjerama.

Agencije za provođenje zakona u raznim zemljama EU također koriste forenzička rješenja na mobilnim telefonima zaplijenjenim u krivičnim istragama. Iako se tehnički detalji razlikuju ovisno o jurisdikciji i pružatelju usluga, presedan koji je postavio slučaj Prairieland ukazuje na to Interne baze podataka za obavještenja su prioritetni cilj u ovoj vrsti analize.

Za evropske kompanije, tehnološke startupove ili profesionalne firme koje se oslanjaju na Signal za rješavanje povjerljivih pitanja, ova situacija ih prisiljava da Pregledajte interne politike korištenja porukaNije dovoljno "koristiti šifriranu aplikaciju", već je preporučljivo definirati standarde za konfiguriranje obavijesti i upravljanje uređajima kako bi se izbjegla iznenađenja prilikom hipotetičke registracije.

To također otvara vrata potencijalnim pitanjima za regulatore i tijela za zaštitu podataka u EU u vezi s Appleova transparentnost Što se tiče zadržavanja i obrade podataka o obavještenjima, ovo je područje koje nije baš vidljivo krajnjem korisniku, ali ima jasne posljedice u pogledu privatnosti.

Praktične preporuke za zaštitu razgovora na iPhoneu

Na osnovu onoga što je naučeno, zajednice i organizacije za zaštitu privatnosti poput Electronic Frontier Foundation ili specijaliziranih foruma proširile su niz praktičnih smjernica osmišljenih za smanjenje rizika bez potrebe da se bude stručnjak za kibernetičku sigurnost.

U Signalu, najefikasniji korak je aktiviranje opcije "Bez imena, bez najave" Za obavještenja, uobičajena procedura je otvaranje aplikacije, odlazak u Postavke > Obavještenja i odabir najrestriktivnije opcije pod "Prikaz". Ovo sprečava da sadržaj poruke napusti šifrovano okruženje Signala i stigne do sistema za obavještenja u običnom tekstu.

Sljedeći korak uključuje koordinirajte postavke sa svojim kontaktimaPoduzimanje dodatnih mjera opreza je besmisleno ako vaši kontakti imaju omogućen pregled svih poruka: u tom slučaju, poruke koje šaljete mogle bi se pohraniti u keš memoriju obavještenja njihovog iPhonea. Preporučljivo je dogovoriti dosljedan nivo zaštite, barem među onima koji rukuju osjetljivim informacijama.

U situacijama kada uređaj posjeduju treće strane (na primjer, prilikom zapljene na granici ili pritvora), neki stručnjaci preporučuju procjenu vraćanje na tvorničke postavke bez vraćanja iz sigurnosne kopije u oblakuOva operacija uklanja sve forenzičke artefakte koji mogu ostati u internoj memoriji, iako bi vraćanje iz sigurnosne kopije moglo ponovo uvesti te podatke ako je sigurnosna kopija već sadržavala te podatke.

Konačno, ne smijemo zaboraviti najosnovniji sloj: a jaka lozinka Na iPhoneu, ovo i dalje predstavlja značajnu prepreku. Četverocifreni numerički kod nudi ograničenu otpornost na napade grubom silom koje podržava specijalizirani hardver. Odabir dužih ili alfanumeričkih kodova znatno komplikuje ove vrste pokušaja pristupa.

Paralelno s tim, može biti korisno pregledati opće postavke obavještenja za iOS, minimizirati preglede na ekranu i ograničiti koje aplikacije mogu prikazivati ​​sadržaj na zaključanom ekranu. To nije potpuno rješenje problema, ali pomaže. minimizirati količinu izloženih podataka u slučaju gubitka, krađe ili oduzimanja uređaja.

Pravni položaj i sukob između Applea, Signala i sigurnosnih snaga

Sa pravnog stanovišta, tehnika koju je FBI koristio u slučaju Prairieland spada pod klasičan scenario forenzičkog izvlačenja uz sudski nalog na zaplijenjenom uređaju. Nije opisan nikakav mehanizam masovnog udaljenog pristupa ili posebna saradnja Signala s ciljem slabljenja njegove enkripcije.

Kontroverza više proizlazi iz spoznaje da su komercijalni forenzički alati za iOS daleko napredniji nego što mnogi korisnici misle. Granica između onoga što mi smatramo "izbrisanom porukom" i onoga što forenzički analitičar smatra "podacima koji se mogu oporaviti" postala je prilično tanka, a ovaj slučaj je to jasno pokazao.

Ni Apple ni Signal još nisu ništa ponudili. detaljna objašnjenja o tačnom ponašanju iz baze podataka obavještenja, uprkos pokušajima specijaliziranih medija da dobiju njihovo gledište. Ova tišina, u kombinaciji s nedavnim promjenama u upravljanju tokenima obavještenja u modernim verzijama iOS-a, sugerira da se o ovom problemu raspravlja unutar kompanije.

Ovo ne bi bio prvi put da je Apple odgovorio na forenzički napredak jačanjem sigurnosti sistema. U prošlosti, funkcije poput resetovanje neaktivnosti Evolucija Secure Enclave-a zatvorila je puteve koje su prethodno koristili analitički laboratoriji i sigurnosne agencije. Razumno je očekivati ​​da će buduće verzije iOS-a prilagoditi način pohranjivanja i brisanja obavještenja.

U svakom slučaju, situacija pojačava ideju da Digitalna privatnost je slojevita praksaTo nije prekidač koji se prebacuje instaliranjem jedne aplikacije. Robusna enkripcija je centralni dio, ali arhitektura operativnog sistema, sigurnosne kopije, obavještenja i svakodnevne navike korištenja upotpunjuju slagalicu.

Ono što ova epizoda o FBI-u i iOS-u pokazuje jeste da, iako Signal ostaje jedna od najrobustnijih opcija za privatne poruke, stvarna zaštita razgovora također ovisi o tome kako je iPhone konfiguriran, šta je dozvoljeno prikazivati ​​u obavještenjima i koliko se pretpostavlja da je "izbrisana poruka" zauvijek nestala, kada tehnička stvarnost pokazuje da to nije uvijek slučaj.

Razlika između iMessagea i Telegrama
Vezani članak:
Razlike između iMessagea i Telegrama: sigurnost, privatnost i upotreba u stvarnom svijetu

Dodaj kao preferirani izvor