Appleが警察による削除済みチャットメッセージ抽出に使用されていたバグを修正

iPhoneおよびiPadに存在していたセキュリティバグにより、Signal等のエンドツーエンド暗号化メッセージアプリで削除されたメッセージが、法執行機関のフォレンジック解析ツールを使用して復元・読み取られる可能性があったという問題についての記事です。このバグの根本原因は、通知シ...

iPhoneおよびiPadに存在していたセキュリティバグにより、Signal等のエンドツーエンド暗号化メッセージアプリで削除されたメッセージが、法執行機関のフォレンジック解析ツールを使用して復元・読み取られる可能性があったという問題についての記事です。このバグの根本原因は、通知システムの設計にあります。

多くのスマートフォンOSではプッシュ通知がシステムレベルで処理され、その過程で通知内容がデバイスのキャッシュやデータベースに一時保存される構造になっています。SignalやWhatsAppなどのアプリが通知を削除指示しても、OS側のシステムキャッシュには痕跡が残り続けていました。

この脆弱性は、被疑者のiPhoneがデジタルフォレンジック調査の対象となった実刑事件で実際に悪用されたケースがあり、法執行機関が削除済みメッセージの内容を証拠として利用していました。Appleの修正により、通知キャッシュの扱いが改善されましたが、根本的な問題は、ユーザーがアプリ設定で汎用通知を選択するなど、積極的な対策が必要とされていることです。

このバグはプライバシー保護とデジタル証拠の取り扱いに関する重要な技術的課題を浮き彫りにしました。

HNの反応

コミュニティからは、このバグは氷山の一角であり、通知テキストがOSレベルのデータベースに保存される根本的な問題が未解決であるとの指摘が相次ぎました。Signalが提供する汎用通知オプション利用によるプライバシー防御策も提案されています。

注目コメント

「記事で議論されているバグは問題の一部に過ぎません。主な問題は、通知テキストがSignalの外部にあるOS側のデータベースに保存されることです。これを避けるにはユーザーが設定を変更する必要があります。この事件では被告人がSignalアプリを完全に削除していましたが、内部的にはそのアプリの通知はデータベースから削除対象としてマークされただけで、物理的削除されていなかったと考えられます。」— @@6thbit

元記事を読むHN討議を見る