» »

FBI z iPhona obnovil izbrisana sporočila v Signalu

FBI z iPhona obnovil izbrisana sporočila v Signalu

Slo-Tech - FBI je na iPhonu nekega osumljenca, ki je za komunikacijo uporabljal aplikacijo za varno in šifriranje sporočanje Signal, obnovil izbrisana sporočila. Šlo je za razvpiti primer iz minulega leta, ko je enajst posameznikov poškodovalo center za pridržanje migrantov v Teksasu in težje poškodovalo enega uslužbenca. Na sodišču je država kot dokaze predložila tudi izbrisana sporočila.

Obnovili so jih z naprave, do katere so imeli forenziki fizični dostop. Z uporabo posebne programske opreme so sporočila našli med potisnimi obvestili, ki jih telefon izpiše ob prejemu sporočila prek Signala. Zlomili torej niso aplikacije, temveč so izkoristili ustroj sistema in delovanje obvestil. Če v Signalu vključimo možnost prikaza obvestil na zaklenjenem telefonu, bo iOS v interno shrambo shranil njihovo vsebino.

Ranljivost ne tiči v Signalu. To je še vedno aplikacija za šifriranje in varen prenos sporočil med dvema telefonoma. Kaj pa se s sporočili zgodi na telefonu, kjer se morajo odšifrirati in prikazati, je odvisno od uporabnika in telefona - to predstavlja šibko točko. Iz konkretnega primera se lahko naučimo, da ni nobene potrebe, da vključimo prikazovanje vsebin sporočil v potisnih obvestilih.

22 komentarjev

MrStein ::

Iz konkretnega primera se lahko naučimo, da ni nobene potrebe, da vključimo prikazovanje vsebin sporočil v potisnih obvestilih.

To je precej kreativna logika.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

Daniel ::

Lepa varnostna luknja, ni kaj.

OutOfTheBox ::

bo iOS v interno shrambo shranil njihovo vsebino.


To je smiselno. Ampak zakaj se iz interne shrambe zadeva ne izbriše ko odpremo obvestilo, ker takrat ne služi nikomur več.

Zgodovina sprememb…

kow ::

"Ranljivost ne tici v Signalu"

Se vedno bi Signal moral opozoriti uporabnika.

enavlaka ::

Vsi telefoni so narejeni s namenskimi luknjami ravno zaradi tega

Tene ::

Nič čudno za ameriški app in sw na telefonu. V štartu narejeno za vohunjenje :)

driftwood ::

priporočam briar in grapheneos. pa tace stran od iphonov.

twom ::

driftwood je izjavil:

priporočam briar in grapheneos. pa tace stran od iphonov.
Tako je. Sploh če se rabiš bat, da ti bo FBI obnovil izbrisana sporočila. Za večino nas drugih uporabnikov... je pa dovolj varno.

enavlaka ::

Dokler ne stopiš v ameriko, kjer te sezujejo do čevljev, dobesedno

Bellator ::

Vsi tisti, ki ne širimo anti-ZDA propagande, nimamo težav.
Preveri koliko mtoseva si v resnici!

https://mojkviz.neocities.org/

aytim ::

Vsi, ki p širite propagando pa ste nevarno tukaj

-Nevsky- ::

driftwood je izjavil:

priporočam briar in grapheneos. pa tace stran od iphonov.

Ali kaj od tega podpira aplikacije za spletno bančništvo? Iščem degooglan android, kjer bi lahko imel dostop do banke, a te v večini podpirajo le uradni Android...

mtošev ::

Nevsky, poglej za Slovenijo - https://privsec.dev/posts/android/banki...

OutOfTheBox ::

Tene je izjavil:

Nič čudno za ameriški app in sw na telefonu. V štartu narejeno za vohunjenje :)


Glede na to da Apple večinoma prodaja "privacy", bi verjel da je to slaba reklama za njih. Ampak po drugi strani tudi ne verjamem, da bi bila luknja po nesreči.

Ne vemo edino ene zadeve. Ali je telefon prejel obvestila že po tem ko je FBI zasegel telefon (in niso bila odprta), potem je logično da se zadeva mora nekje hranit. Če pa so bila obvestila prebrana (odprt app) že pred tem, oz. je preteklo več časa, ni pa nobenega razloga da bi te informacije dodatno hranili.

blue ::

Jst imam na Androidu vedno vklopljen notification history...
Nisem niti vedel, da je to opcija na iOS :)

MrStein ::

Saj ni.
Ostalo je nekje v recycle bin.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

c3p0 ::

Očitno so imeli telefon odklenjen. Torej...

WhiteAngel ::

OutOfTheBox je izjavil:

bo iOS v interno shrambo shranil njihovo vsebino.


To je smiselno. Ampak zakaj se iz interne shrambe zadeva ne izbriše ko odpremo obvestilo, ker takrat ne služi nikomur več.


Ja za vsak slučaj ane 8-)

Mr.B ::

Bellator je izjavil:

Vsi tisti, ki ne širimo anti-ZDA propagande, nimamo težav.

Priznaj da nimaš problemov s pedofilijo. Kaj pa korupcijo. A misliš ko dobi TACO finančno, no darilo, se smatra to kot ah ne kot podkupnina.
Ej kaj pa z vojnimi zločini ? sej ne mislim samo te ta zadnje, ampak prejšnje.

PS: priznaj da nimaš kaj za skrivat pa to, pa še ponosen si.
Lol se Hutiji delajo Facpalm USA:
A Navy fighter jet fell overboard Monday when the USS Harry S. Truman
aircraft carrier veered to avoid fire from the Houthis

stegy ::

Bellator je izjavil:

Vsi tisti, ki ne širimo anti-ZDA propagande, nimamo težav.


Toliko o propagandi
Link

Nikonja ::

Daniel je izjavil:

Lepa varnostna luknja, ni kaj.

Ni luknja ampak feature za katerega se pač sam odločiš ali imaš on ali off, ampak nikoli nisem razumel zkj bi se kdo odločil za to da vidiš sporočila na zaklenjenem telefonu. Posebej ko ga odkleneš z pogledom ali prstnim odtisom - sej ne more bit tolk težko to naredit?

OutOfTheBox ::

A niso obvestila po defaultu zaklenjena, dokler ne pogledaš telefona?


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

FBI z iPhona obnovil izbrisana sporočila v Signalu

Oddelek: Novice / Zasebnost
225137 (1015) OutOfTheBox
»

URSZR zmagovito testiral SI-ALARM (strani: 1 2 3 4 5 6 7 )

Oddelek: Novice / NWO
34535844 (3261) AI-SLOP
»

FBI dobil vsebino sporočil WhatsApp in Signal s Cohenovega blackberryja

Oddelek: Novice / Varnost
3116833 (13291) haydenberg
»

Slovenska policija začenja uporabljati varne mobilne komunikacije

Oddelek: Novice / NWO
3620276 (17780) matijadmin

Več podobnih tem