FBI liest Signal-Nachrichten trotz gelöschter App: iOS sichert Mitteilungen in Datenbank


Ende-zu-Ende-Verschlüsselung gilt längst als Goldstandard unter den Messengern. Signal stellt keine Ausnahme dar: Die dahinterstehende Stiftung rühmt sich mit der Datensparsamkeit von Signal und dessen Fokus auf Datenschutz. Tatsächlich scheint es an diesen Aussagen wenig Grund für Skepsis zu geben. So gelang es dem FBI zwar unlängst, alte Nachrichten auszulesen, das Problem scheint aber bei Apple zu liegen: Das iPhone sichert einige Mitteilungen lokal auf dem Gerät – und das sogar dann, wenn die dazugehörige App bereits gelöscht wurde.
Push-Benachrichtigungen bleiben in der Datenbank404 Media berichtet von einem ungewöhnlichen Fall in den USA: Dem FBI war es möglich, digitale Beweise vom iPhone einer Angeklagten sicherzustellen, indem die Behörde eingehende Signal-Nachrichten auslas. Das Besondere dabei: Die Betroffene hatte die App im Vorfeld bereits deinstalliert. Als Schwachstelle entpuppte sich die iOS-Benachrichtigungsdatenbank: Das System speichert eine Vorschau der eingehenden Push-Mitteilungen im Cache. Dem FBI gelang es, relevante Nachrichten dank des physischen Zugriffs auf das Gerät zu rekonstruieren. Die Angeklagte traf sogar Vorsichtsmaßnahmen und konfigurierte Signal so, dass der Messenger ankommende Mitteilungen nach kurzer Zeit automatisch löscht. Das Feature „Verschwindende Nachrichten“ erfüllt zwar grundsätzlich seinen Zweck, scheint aber keinen Einfluss auf lokal verbliebene Nachrichten der Benachrichtigungsdatenbank zu haben. Diese lassen sich gegebenenfalls forensisch extrahieren.
Einstellung in Signal verhindert Nachrichten im CacheEine offizielle Stellungnahme von Signal oder Apple liegt bislang nicht vor. Da das Problem iOS betrifft, dürften sich die Nachrichten anderer Messenger ebenfalls im Cache finden. Um eingehende Mitteilungen nicht in der iOS-Benachrichtigungsdatenbank abzulegen, empfiehlt es sich, die Einstellungen von Signal aufzurufen. Nutzer tippen hierfür auf ihr Profilbild und anschließend auf „Einstellungen“ > „Mitteilungen“.
Unter dem Punkt „Mitteilungsinhalt“ muss dann die Option „Kein Name und Inhalt“ ausgewählt werden.