苹果修复了允许 FBI 读取已删除 Signal 消息的错误

科技巨头苹果公司修复了一个安全漏洞,该漏洞使 FBI 能够通过 Signal 用户手机的推送通知数据库访问已删除的消息,尽管该应用程序已被删除且消息被设置为消失。
苹果在周三发布的安全公告中表示,它已经修复了一个错误,该错误允许“标记为删除的通知”“意外地保留在设备上”。
Signal 在周三的 X 帖子中表示,更新解决了执法部门可以检索用户消息的问题。
Signal 表示:“苹果公司的公告证实,导致这种情况发生的错误已在最新的 iOS 版本中得到修复。”
Signal 使用端到端加密来保护用户之间的消息。该错误提醒人们,在使用某些设备或操作系统时,消息加密可能不足以保护数据。
Apple 关于安全补丁的说明。来源:苹果
FBI 发现私人消息后门
独立科技新闻网站 404 Media 最先强调了这一安全漏洞,该网站于 4 月 9 日报道称,德克萨斯州联邦法院最近解封的文件与联邦调查局 (FBI) 案件有关,该案件涉及去年 7 月 Prairieland ICE 拘留设施遭受袭击的事件。
法庭诉讼显示,FBI 能够从 iPhone 的通知数据库中提取被告的 Signal 消息,该数据库包含传入 Signal 消息的缓存、可读预览,即使在启用消失消息且应用程序被删除后也是如此。
相关:X 在美国和加拿大推出智能现金标签,迈向“一切应用程序”
在 404 Media 报道之后,Signal 总裁梅雷迪思·惠特克 (Meredith Whittaker) 呼吁苹果迅速解决该问题,并在 4 月 14 日的帖子中指出,“已删除消息的通知不应保留在任何操作系统通知数据库中。”
竞争对手隐私消息应用程序 Telegram 的联合创始人帕维尔·杜罗夫 (Pavel Durov) 也对该报告发表了评论,他在 4 月 14 日的 Telegram 帖子中指出,真正保持安全的唯一方法是该应用程序“强制在对话双方都没有通知预览”。
杂志:如何解决 Polymarket 和 Kalshi 上涉嫌内幕交易的问题