Signal-Nachrichten unter iOS auslesbar - So schützen Nutzer ihre Chats

Signal gilt als ein sehr sicherer Messenger. Dennoch konnten US-Behörden kürzlich Nachrichten von einem iPhone auslesen. Der Vorfall zeigt eine Schwachstelle auf, die sich jedoch mit einer einfachen Einstellung im Messenger oder in iOS schließen lässt.
Messenger, Signal, Crypto-Messenger, Signal Desktop
Mockup WinFuture

Gelöschte Chats ausgelesen

Obwohl der Messenger Signal durch seine Ende-zu-Ende-Verschlüsselung als besonders sicher gilt, konnten US-Ermittler kürzlich gelöschte Nachrichten von einem Apple iPhone rekonstruieren. Bei einem Gerichtsverfahren in Texas, bei dem es um Vandalismus ging, legte das FBI Chatverläufe einer Angeklagten vor. Die App selbst war bereits vom Gerät entfernt worden und die Nachrichten waren eigentlich so konfiguriert, dass sie nach einer festgelegten Zeit automatisch verschwinden.

Signal verwendet das quelloffene Signal Protocol, das seit dem Jahr 2014 existiert und auch in anderen Anwendungen wie WhatsApp zum Einsatz kommt. Die direkte Kommunikation zwischen den Geräten gilt dabei als sicher. Die Lücke, die das FBI nutzte, besteht jedoch nicht beim Messenger selbst, sondern bei iOS.


Wie 404Media (via 9to5Mac) berichtet, knackten die Ermittler demnach nicht die Verschlüsselung von Signal, sondern nutzten eine Funktion des Apple-Betriebssystems aus. Wenn eine neue Nachricht eingeht, speichert das System standardmäßig eine Vorschau des Inhalts in einer internen Datenbank für Push-Benachrichtigungen. Das zwischengespeicherte Material bleibt auf dem Telefon erhalten, selbst wenn die ursprüngliche Nachricht oder deren Anwendung gelöscht wird. Diese Informationen las das FBI aus.

Datenschutz selbst anpassen

Anwender können diese Sicherheitslücke durch eine Anpassung der Systemeinstellungen jedoch recht einfach verhindern. So bietet Signal eine integrierte Option, um den Inhalt von System-Benachrichtigungen zu verbergen. Dafür müssen Nutzer die Einstellungen in Signal öffnen und den Menüpunkt "Benachrichtigungen" auswählen. Unter "Benachrichtigungsinhalt" lässt sich dann die Option "Kein Name und Nachricht" aktivieren.

Alternativ lässt sich die Benachrichtigungs-Vorschau in den Einstellungen von iOS auch global für das gesamte System deaktivieren. Ein Nachteil dieser zweiten Methode ist allerdings der Verlust an Komfort, da Nutzer nicht nur Signal, sondern auch jede andere App zwingend öffnen müssen, um den Inhalt der Push-Benachrichtigung zu sehen.

Nutzt ihr die Inhaltsvorschau bei Messengern oder ist euch der Datenschutz auf dem Smartphone wichtiger? Teilt eure Erfahrungen in den Kommentaren mit uns!

Zusammenfassung
  • US-Ermittler rekonstruierten gelöschte Signal-Chats von einem iPhone
  • Die Verschlüsselung blieb intakt, die Lücke lag in iOS-Benachrichtigungen
  • iOS speichert Vorschauen in Push-Datenbanken, selbst nach Löschung
  • FBI nutzte forensische Tools und las ein Geräte-Backup gezielt aus
  • In Signal lässt sich der Benachrichtigungsinhalt wirksam verbergen
  • Alternativ lassen sich Vorschauen auch global in iOS deaktivieren

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!