Bug în ios: fbi-ul accesa mesaje signal chiar și șterse
Un defect tehnologic ascuns în sistemul de operare iOS a permis recent FBI-ului să acceseze mesaje trimise și primite prin intermediul aplicației Signal, chiar și atunci când utilizatorul le declarase șterse. Această descoperire ridică semne de întrebare serioase cu privire la nivelul de securitate oferit de iPhone-uri.
O vulnerabilitate neașteptată
Exploatarea a fost posibilă datorită modului în care iPhone-urile gestionează notificările push. FBI-ul a reușit să extragă datele relevante din baza de date a notificărilor, chiar și pentru mesajele care fuseseră programate pentru a dispărea automat.
Inițial, s-a crezut că problema constă în funcția de ștergere automată a mesajelor, dar investigațiile au dezvăluit că defectul este mult mai profund. Chiar și atunci când un utilizator elimina un mesaj, acesta rămânea stocat în baza de date a notificărilor, permițând accesul autorităților.

Signal, o fortăreață a confidențialității sub atac
Signal, cunoscută pentru protocolul său de criptare end-to-end, care garantează că doar expeditorul și destinatarul pot citi mesajele, a fost pusă sub semnul întrebării. Deși aplicația oferă protecție robustă, vulnerabilitatea din iOS subminează în mod fundamental această securitate.
Meredith Whittaker, președinta Fundației Signal, a reacționat rapid, subliniind importanța eliminării notificărilor cu conținutul mesajelor din baza de date a sistemului de operare. A sugerat o modificare a setărilor de notificări pentru a preveni această expunere.

Apple răspunde: actualizare de securitate vitală
Apple a confirmat că a remediat problema cu actualizarea iOS 26.4.2. Această actualizare elimină defectul care permitea FBI-ului să acceseze datele mesajelor, asigurând astfel confidențialitatea utilizatorilor Signal.
Această descoperire servește drept un puternic avertisment cu privire la complexitatea securității în era digitală. Chiar și cele mai avansate tehnologii pot conține vulnerabilități neașteptate, iar securitatea utilizatorilor depinde de o combinație de criptare solidă și de corectitudinea sistemelor de operare.