FBIがSignalの削除メッセージをiOSの通知機能で復元

米連邦捜査局(FBI)は、iOSの特定の機能を利用して、Signalメッセンジャーから削除されたメッセージを復元することに成功した。システムがプッシュ通知の内容をデバイスの内部メモリに保存しているため、アプリを削除した後でも会話の一部にアクセスできることが判明した。

この手法は、テキサス州の移民収容施設での事件に関連する捜査で明らかになった。Signalの高度な保護とエンドツーエンド暗号化にもかかわらず、捜査当局は、通知に含まれるテキストがオペレーティングシステムレベルで保存されているため、受信メッセージを抽出できた。

この脆弱性はiOSのアーキテクチャに起因するもので、Signalの開発者に直接の責任はない。メッセンジャーの設定で通知テキストを非表示にしていても、システムが断片を保存し続ける可能性があり、プライバシーリスクを生じさせる。

捜査関係者は、アクセス可能だったのは受信メッセージのみで、送信データは入手できなかったと指摘する。それでも、この事例は、セキュアなメッセンジャーでさえ、オペレーティングシステムの特性により脆弱になり得ることを初めて確認したものの一つとなった。

専門家は、同様の問題がSignal以外のアプリにも影響する可能性があると強調する。個人情報漏洩のリスクを減らすため、ユーザーは通知内容を制限するか、通知自体を無効にすることを推奨している。