Signal не е непробиваем

Как криптирани чатове могат да бъдат заобиколени без директен достъп

Популярното приложение за сигурна комуникация Signal отдавна се счита за златен стандарт за защита на личните разговори чрез end-to-end криптиране. Нов случай обаче показва, че дори при такива условия съществуват неочаквани вектори за достъп до информация.

Федерално бюро за разследване е успяло да извлече съобщения от iPhone на заподозрян – дори след като приложението е било изтрито, а чатовете са били настроени да се самоунищожават.

Ключът: базата данни с push известия

Методът не атакува самото приложение, а използва особеност на iPhone:

  • ако известията са активирани
  • и съдържанието на съобщенията се показва на заключения екран

тогава:

  • системата съхранява копия на тези известия в локалната памет

Така разследващите могат да извлекат:

  • текстови фрагменти от съобщения
  • имена на податели
  • времеви маркери

Компрометирана е не криптографията, а страничен канал – системата за известия.

Какво означава това за криптираните приложения

Важно е да се подчертае:

  • криптирането на Signal не е разбито
  • комуникацията остава защитена по време на пренос

Проблемът възниква, защото:

  • операционната система кешира информация извън приложението
  • тези данни не са защитени по същия начин

Сигурността на едно приложение е толкова силна, колкото е сигурна средата, в която работи.

По-широк риск: не e само Signal

Същият механизъм засяга:

  • SMS съобщения
  • чат приложения
  • социални мрежи
  • имейл клиенти
  • календарни известия
  • дори покупки и системни напомняния

С други думи, всяко приложение, което показва съдържание в известия, потенциално оставя следи в устройството.

Контекстът: съдебен случай в САЩ

Случаят е свързан с инцидент в център за задържане в Тексас, при който са извършени:

  • вандализъм
  • нападение срещу полицай

Макар че доказателствата не се изчерпват с извлечените съобщения, те показват нов подход в дигиталната криминалистика.

Как да се защитите: практични мерки

Signal вече предлага настройки за ограничаване на този риск.

Препоръчително е:

  • да изключите показването на съдържание в известия
  • да настроите:
    • No Name or Content“ (без име и съдържание)
  • да ограничите lock screen previews на ниво операционна система
  • да използвате допълнителни защити като биометрия и PIN


Най-сигурният чат може да стане уязвим чрез най-обикновена настройка.

Hова реалност в дигиталната сигурност

Този случай ясно показва:

  • страничните канали (side channels) са основен риск
  • атаките се изместват от криптографията към екосистемата
  • дигиталната криминалистика става все по-усъвършенствана

Финален извод:
Истинската сигурност изисква контрол не само върху приложенията, но и върху цялата операционна среда.

По материали от Интернет

Подобни

Proton предупреждава: „Не влизайте с Google“
19.05.2026
Proton
Microsoft променя Edge след критики за съхранение на пароли в паметта
18.05.2026
thedigitalartist-internet-explorer-2815927_640
Великобритания връща спорната схема за Digital ID
14.05.2026
aimeev83-bokeh-313993_640
General Motors плаща рекордна глоба за незаконно събиране и продажба на данни
12.05.2026
ai-generated-8136171_1280
Venmo променя настройките си за поверителност
11.05.2026
elisariva-social-1834015_640
Google променя формулировка за AI в Chrome
11.05.2026
chrome

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy