Проблемы С Messenger: Исчезающие Сообщения В Signal Для Mac Не Удаляются Навсегда



Проблемы с Messenger: исчезающие сообщения в Signal для Mac не удаляются навсегда

Исследователь информационной безопасности Алек Маффетт обнаруженный возможность восстановления исчезающих сообщений в Mac-версии безопасного мессенджера Signal. В результате конфиденциальная информация пользователей может оказаться под угрозой.



В чем проблема

Коллега-исследователь Патрик Уордл Я смог это понять в причинах некорректной работы мессенджера.

По его словам, macOS создает копии исчезающих сообщений в специальной читаемой пользователем базе данных в Центре уведомлений операционной системы — для длинных сообщений копируется только часть из них.

Их можно восстановить из этого источника в любой момент после удаления сообщения из самой базы данных Signal. Кроме того, исследователь обнаружил, что при включении уведомлений для приложения Signal на macOS сервис будет отображать уведомления об исчезающих сообщениях, в том числе в виде сокращенных сообщений (обычно они включают в себя первые строки сообщения).



Проблемы с Messenger: исчезающие сообщения в Signal для Mac не удаляются навсегда

В результате исчезающие сообщения могут сохраняться в пользовательском интерфейсе Центра действий и появляться на панели уведомлений даже после их удаления.

Кроме того, копия сокращенного сообщения сохраняется в базе данных SQLite Центра уведомлений, доступ к которой может получить пользователь с обычными привилегиями — или вредоносное приложение.

Чтобы защитить содержимое сообщений, эксперты рекомендуют отключить функцию уведомлений, пока разработчики Signal не исправят проблему.



Не только Сигнал

Проблемы с безопасностью в последнее время столкнулся не только пользователи Signal, но и WhatsApp — версии приложения для iOS и Android становятся жертвами текстовых бомб, которые выводят их из строя.

Пользователи получают два типа сообщений.

Первый содержит текст «Это очень интересно», смайлик и ссылку «Читать дальше».

При нажатии на нее приложение зависает. Второе текстовое сообщение содержит текст «Если вы коснетесь черной точки, ваш WhatsApp зависнет».

Действительно, при нажатии на точку приложение зависает. Чтобы вернуть смартфон в рабочее состояние в обоих случаях необходимо его перезагрузить; во избежание проблем в будущем следует удалить чат, содержащий «бомбу».

Теги: #мессенджеры #сигнал #безопасность #конфиденциальность #секретные чаты #информационная безопасность

Вместе с данным постом часто просматривают: