解密丨FBI 破解 iOS 漏洞提取聊天记录,苹果二话不说就给堵上了…

经常犯罪的朋友都知道…(不是
市面上一些「端对端加密」的聊天软件。
长期被黑灰产人士用作沟通。
原因是它们足够安全且不受法律管辖。

可你有没有想过。
一条 iPhone 上弹出的通知就有可能破坏加密效果。
不知不觉地成为「呈堂证供」?
我们今天讲的就是这么一个故事。
删不掉的「数字残影」
这件事的起点,得从去年 7 月 4 日发生在美国德克萨斯州的一座 ICE 拘留中心外的一次袭击事件说起。

今年 3 月,这宗案件进入庭审阶段。
手机取证、聊天记录和现场影像成为检方的重要证据。
法庭文件显示,FBI 的办案人员从被告 Lynette Sharp 的 iPhone 上提取到了 Signal 消息的副本。

示意图
Signal 是一款类似 Telegram 的聊天 App,主打开源、端对端加密和隐私对话,由 WhatsApp 联合创始人布莱恩·艾克顿和伙伴成立。

Signal 内的所有对话均会自动开启端对端加密,密钥只会存储在用户设备上,因此运营商、苹果甚至 Signal 本身均无法读取信息。
当然,FBI 理应也无法读取。
庭审记录显示,被告人在被捕时甚至已经从 iPhone 上删除了 Signal。
但 FBI 最终仍获取到了她与同伙的聊天记录。
iOS 通知机制的「马奇诺防线」
马奇诺防线是二战前法国为防德军正面进攻而修建的坚不可摧的防线,结果德军绕道阿登森林从背后突破,如今用来比喻那些看似强大、实则能被轻易避开或失效的防御手段。
问题的根源处在 iOS 的通知机制上。
默认情况下,iOS 会在锁定屏幕明文显示通知预览。
方便用户判断消息重要性。
选择删除或点进去。

但问题在于,不知为何 iOS 会长期保留通知明文在本地。
即使在用户点开或清空通知后,这条记录也不会被删除。
甚至应用卸载后相关数据仍可能残留在系统中。

正是通过这个漏洞,FBI 成功还原了她收到的通知。
里面包括 Signal 信息及发件人。
虽无法得知嫌疑人发送了什么内容。
但已经拼凑出了完整的犯罪证据。
Signal:不是我的锅
事件发生后,Signal 基金会已就此事联系了苹果。
并确认这并非 Signal 的加密机制存在问题。
而苹果呢?
老果粉们也许都知道。
苹果素来坚持不留 iPhone 后门。
就算是 FBI 也不行。

以至于苹果一度和 FBI 的关系水火不容。
搞得 FBI 只能找以色列黑客破解 iPhone。

这次 FBI 破解 iPhone 后,苹果没说是否有关。
只是默默推了一个新系统。
表示已经通过改进数据脱敏。
解决了一个「标记为删除的通知可能会被意外保留在设备上」的问题。

封堵了 FBI 早前利用的漏洞。
也算是两不得罪。
现在你就可以立刻通过 OTA 升级了。

iOS 26.4.2 及更新版本
小编还有一招…
如果你还是担心 iOS 的锁屏通知会泄露隐私。
可以在「设置 – 通知 – 显示预览」中调整为「永不」。

若要单独设置特定 App 不显示通知预览。
可在下方选择 App 精细调整。
呈现效果如下:

Signal:隐藏发信人及内容 Telegram:明文
此举不仅可防范信息未经许可被他人查看。
也能避免他人偷窥屏幕导致隐私泄露。
Enjoy it.
加入群组

赞助商
版权
关注尝鲜派

夜雨聆风