Apple, polisin iPhone'lardan silinmiş sohbet mesajlarını çıkarmakta kullandığı hatayı düzeltti
(techcrunch.com)- Mesajlaşma uygulamalarında silinmiş veya otomatik olarak kaybolan mesajlar, bildirim önbelleğinde kalabiliyor ve adli bilişim araçlarıyla okunabiliyordu; Apple bunu iPhone ve iPad için yayımladığı yazılım güncellemesi ile düzeltti
- Mesaj içeriğini gösteren bildirimler cihazda bir aya kadar saklanabiliyordu ve Apple'ın güvenlik duyurusunda, silinmesi işaretlenen bildirimlerin beklenmedik şekilde tutulabildiği yazıyordu
- Bu çıkarma yolu, silinmiş Signal mesajlarının telefon veritabanında kalmasıyla bağlantılıydı ve kolluk kuvvetleri çok daha önce silinmiş mesajları da okuyabiliyordu
- Signal, bu sorun ortaya çıktıktan sonra Apple'dan düzeltme talep etti; otomatik silme zamanlayıcı özelliği, cihazlara el konulması durumlarında bile konuşmaları gizli tutmak isteyen kullanıcılara yardımcı olabilir
- Yalnızca uygulama içinden silmek, aynı içeriğin işletim sistemi düzeyindeki bildirim deposundan da kaybolacağı anlamına gelmiyordu; bu düzeltme, otomatik silinen mesajların gizliliğini korumada OS katmanının da önemli olduğunu gösteriyor
Hata düzeltmesi ve etkisi
- Apple, iPhone ve iPad için yazılım güncellemesi yayımlayarak, kolluk kuvvetlerinin mesajlaşma uygulamalarında silinmiş veya otomatik kaybolan mesajları çıkarmasını mümkün kılan hatayı düzeltti
- Mesaj içeriğini gösteren bildirimler (notification) cihazda bir aya kadar önbelleğe alındığı için bu sorun ortaya çıkıyordu
- Apple'ın güvenlik duyurusunda, silinmesi işaretlenen bildirimlerin cihazda beklenmedik şekilde tutulabildiği yazıyor
- Bildirim içeriğinin neden en başta kaydedildiği bilinmiyor
- Bu düzeltme, söz konusu davranışın bir hata olduğunu ortaya koyuyor
- Apple, bildirimlerin neden korunduğuna ilişkin sorulara hemen yanıt vermedi
- Apple, düzeltmeyi eski iOS 18 çalıştıran iPhone ve iPad'lere de geri taşıdı
Ortaya çıkan çıkarma yolu
- Bu düzeltme, 404 Media'nın bu ayın başında ortaya çıkardığı sorunla doğrudan bağlantılı
- FBI, adli bilişim araçları kullanarak bir kişinin iPhone'undan silinmiş Signal mesajlarını çıkarabiliyordu
- Bunun mümkün olmasının nedeni, mesaj içeriğinin bir noktada bildirim olarak gösterildikten sonra, Signal içinde silinmiş olsa bile telefon veritabanında saklanmaya devam etmesiydi
- Kolluk kuvvetleri, adli bilişim araçlarını kullandıklarında çok daha önce silinmiş mesajları da okuyabiliyordu
Signal ve silinen mesaj özelliği
- Signal'dan Meredith Whittaker, bu sorun kamuya açık hale geldikten sonra Apple'dan düzeltici adım atmasını istediklerini söyledi
- Silinmiş mesajlara ait bildirimlerin hiçbir işletim sisteminin bildirim veritabanında kalmaması gerektiğini yazdı
- Signal, WhatsApp ve diğer mesajlaşma uygulamaları gibi, belirli bir süre sonra mesajları otomatik silen bir zamanlayıcı özelliği sunuyor
- Bu özellik, yetkililerin cihaza el koyması durumunda bile konuşmalarını gizli tutmak isteyen kullanıcılara yardımcı olabilir
Gizlilik endişeleri
- FBI'ın her gün kullanılan güvenlik özelliklerini aşmanın bir yolunu bulduğunun ortaya çıkması, gizlilik savunucularının alarma geçmesine neden oldu
- Otomatik silinen mesaj özelliği, özellikle risk altındaki kullanıcıların günlük olarak kullandığı bir güvenlik aracı niteliğinde
- Bu hata, uygulama içinde mesaj silinse bile aynı içeriğin işletim sistemi düzeyindeki bildirim deposunda kalabileceğini ortaya koydu
1 yorum
Hacker News görüşleri
/private/var/mobile/Library/Biome/streams/.../Notification/segments/içinde başlık ve gövdenin ham logları var; BulletinBoard ve UserNotificationsCore altındaki/var/mobile/Library/{BulletinBoard,UserNotificationsCore}/içinde teslim edilme ve kapatılma durumlarını gösteren json ve plist dosyaları bulunuyor; CoreDuet’in/var/mobile/Library/CoreDuet/coreduetdClassD.dbtarafında da Biome olaylarını yeniden alan bir SQLite veritabanı olduğu anlaşılıyor. Kaynak bu tweet