ФБР смогло прочитать удаленную переписку Signal через базу данных уведомлений iOS.
Спецслужбы США извлекли (https://www.404media.co/fbi-extracts-suspects-deleted-signal-messages-saved-in-iphone-notification-database-2/)
сообщения из защищенного мессенджера Signal, используя особенности работы push-уведомлений в iPhone. В рамках судебного процесса над группой активистов выяснилось, что даже после удаления приложения и использования функции исчезающих сообщений, содержимое входящих чатов сохраняется во внутренней памяти устройства.
Проблема связана с тем, как iOS обрабатывает уведомления: когда сообщение отображается на экране блокировки, операционная система автоматически записывает его текст в техническую базу данных уведомлений. При этом экспертам удалось восстановить только входящий трафик, так как исходящие сообщения не проходят через систему push-сервисов Apple.
Ситуация не является уязвимостью самого Signal, а касается работы всех мессенджеров на платформе Apple при стандартных настройках. Чтобы избежать подобной утечки данных, пользователям рекомендуют отключать предпросмотр текста в настройках уведомлений или полностью скрывать содержимое сообщений для экрана блокировки. Все фигуранты дела, чья переписка была восстановлена этим методом, признаны виновными.