¿Estás seguro de que incluso la aplicación más segura te permite ocultar el paso de datos?
Señal Se trata de una aplicación de mensajería que presta el máximo cuidado y atención a la privacidad y la seguridad, a la arquitectura general y a la solidez del protocolo utilizado, elementos que la convierten en la aplicación de mensajería universalmente reconocida, por expertos y profesionales, como la más segura entre las centralizadas.
A pesar de la gran atención prestada a la seguridad, todo esto aparentemente no es suficiente: el FBI logró extrapolar copias de los mensajes que llegaron al iPhone de un acusado, incluso después de que la aplicación fuera eliminada.
La recuperación de los mensajes fue posible gracias a que se guardaron copias del contenido en la base de datos de notificaciones push del dispositivo, informa el sitio. 404 promedio que habla de algunos testimonios del FBI en un juicio reciente.
El caso involucra a un grupo de personas que lanzaron fuegos artificiales y destrozaron un centro de detención de ICE en julio del año pasado (Servicio de Inmigración y Aduanas) en Texas, y un individuo que disparó a un policía en el cuello.
La extracción forense con software especializado (el proceso técnico y legal de adquirir, recuperar y analizar información de dispositivos digitales) cuando se tiene acceso físico a un dispositivo, demuestra la posibilidad de recuperar datos confidenciales incluso de aplicaciones de mensajería consideradas seguras.
Signal – como otras aplicaciones – ofrece una configuración que impide que el contenido del mensaje se muestre en las notificaciones push, pero en este caso la configuración no habría estado activa, permitiendo al sistema operativo guardar el texto de los mensajes dentro de la base de datos de notificaciones: en otras palabras, incluso eliminando la aplicación, parte de la información puede permanecer almacenada localmente. No es una anomalía pero, en pocas palabras, es una forma de permitir que iOS acelere la gestión de datos ofreciendo acceso rápido a las notificaciones.
“Hemos aprendido que, específicamente en iPhones, si la configuración de la aplicación Signal permite que aparezcan notificaciones y vistas previas de mensajes en la pantalla de bloqueo, [allora] el iPhone almacenará internamente dichas notificaciones/vistas previas en la memoria interna del dispositivo”, afirmó. explicado un partidario de los acusados. En uno de los días del juicio, el agente especial del FBI Clark Wiethorn testificó sobre algunas de las pruebas recogidas y explicó que «los mensajes se recuperaron del teléfono a través del archivo de notificaciones interno de Apple». La aplicación Signal se eliminó, pero las notificaciones entrantes se mantuvieron en el almacenamiento interno. «Solo se capturaron mensajes entrantes (ninguno saliente)».
“Pudieron capturar estos chats gracias a la forma en que ella había configurado las notificaciones en su teléfono”, explica uno de los partidarios de los acusados. «Cada vez que aparece una notificación en la pantalla de bloqueo, Apple la almacena en el almacenamiento interno del dispositivo».
iOS tiene en cuenta los distintos estados de seguridad del dispositivo para impedir la lectura (por ejemplo, si el teléfono se ha desbloqueado o no después de encenderlo), pero el funcionamiento de las notificaciones push puede en algunos casos abrir un fallo: cuando se desinstala una aplicación, el token que permite al servidor enviar notificaciones a un dispositivo no se invalida inmediatamente y el servidor puede continuar enviando notificaciones incluso después de eliminar la aplicación, dejando la gestión final al sistema operativo, incluido el almacenamiento en la base de datos de notificaciones.
No hay detalles disponibles para comprender el método utilizado por el FBI para recuperar algunos de los mensajes entrantes, pero es probable que se hayan recuperado a partir de elementos almacenados en notificaciones push o, más simplemente, de copias de seguridad de los dispositivos.
