Apple компани iPhone болон iPad төхөөрөмжүүдэд зориулсан шинэчлэлт гаргаж, аюулгүй байдлын систем дэх санаанд оромгүй нэгэн эмзэг талыг хаажээ. Энэ сул талыг ашигласнаар хууль сахиулах байгууллагууд аль хэдийн устгасан мессежүүдэд хүртэл нэвтрэх боломжтой байсан аж. Асуудал нь шууд мессенжер аппликейшнүүдэд биш, харин мэдэгдлийн системд байжээ. Өөрөөр хэлбэл, хэрэглэгч мессежээ устгасан байсан ч тухайн мессежийн текст push мэдэгдэлтэйгээ хамт төхөөрөмжийн санах ойд хэдэн долоо хоногийн турш хадгалагдаж үлддэг байсан байна.
Систем үнэндээ мессежийн агуулгыг кэш хэлбэрээр хадгалж байсан бөгөөд хэрэглэгч өөрөө устгасан эсвэл чат дотор автоматаар алга болдог тохиргоо ашигласан ч энэ мэдээлэл бүрэн арилдаггүй байжээ. Үүний улмаас тусгай дижитал шинжилгээний хэрэгслүүдээр эдгээр өгөгдлийг сэргээх боломж нээгдсэн байна. Сэтгүүлчдийн мэдээлснээр, яг ийм аргаар FBI хамгаалалт өндөртэй Signal мессенжер дэх захидал харилцаанд нэвтэрч чадсан бөгөөд тухайн мессежүүд хэрэглэгчийн хувьд аль хэдийн устсан байсан аж.
Асуудал мессенжерт биш, iOS-ийн мэдэгдлийн кэштэй холбоотой байв
Энэ асуудал ил болсны дараа Signal-ийн ерөнхийлөгч Мередит Уиттакер Apple-ийг энэ асуудлыг яаралтай засах шаардлагатай гэж мэдэгджээ. Тэрбээр Bluesky дээр нийтэлсэн байр сууриндаа: “Устгагдсан мессежийн мэдэгдэл үйлдлийн системийн ямар ч мэдэгдлийн мэдээллийн санд үлдэх ёсгүй” гэж бичсэн байна.
Олон нийтэд мэдээлэл тарсны дараа Signal-ийн хөгжүүлэгчид Apple-д албан ёсоор хандаж, нууц мэдээлэл агуулсан мэдэгдлүүд устсаны дараа системд хадгалагдан үлдэх ёсгүй гэдгийг онцолжээ. Харин Apple өөрсдөө энэ нь системийн алдаа байсан гэдгийг хүлээн зөвшөөрсөн бөгөөд устгахаар тэмдэглэсэн мессежүүд төхөөрөмж дээр хүлээгдэж байснаас урт хугацаанд үлдэж болзошгүй байсан гэж тайлбарласан байна.
Шинэчлэлт гарснаар устгасан мэдээлэл цаашид үлдэхгүй
Гарсан шинэчлэлтээр энэхүү эмзэг талыг зассан бөгөөд одоо мэдэгдлүүд устсаны дараа ижил төрлийн өгөгдлийг төхөөрөмж дээр хадгалах ёсгүй болжээ. Энэ засвар зөвхөн хамгийн шинэ хувилбаруудад бус, өмнөх системүүдэд ч хийгдсэн нь чухалд тооцогдож байна. Тухайлбал, iOS 18 зэрэг өмнөх хувилбаруудад ч хамгаалалт нэмэгдсэнээр илүү өргөн хүрээний хэрэглэгч энэ эрсдэлээс хамгаалагдах боломжтой болсон байна.
Нууцлалын салбарынхны түгшүүрийг нэмсэн тохиолдол боллоо
Энэ явдал нь нууцлал, хувийн мэдээллийн аюулгүй байдалд ажилладаг мэргэжилтнүүдийн санааг ихээхэн зовоожээ. Учир нь WhatsApp, Signal зэрэг мессенжерүүдийн өөрөө устдаг мессежийн функцыг хүмүүс хувийн мэдээллээ хамгаалах зорилгоор түгээмэл ашигладаг. Гэвч үйлдлийн систем өөрөө хүссэнээр ажиллахгүй тохиолдолд ийм хамгаалалт ч бодит байдал дээр сул талтай байж болдгийг энэ хэрэг харууллаа.
Энэхүү тохиолдол нь дижитал аюулгүй байдлын экосистем ямар нарийн, эмзэг зохион байгуулалттайг дахин сануулж байна. Зөвхөн мэдэгдлийн кэш хадгалалт шиг өчүүхэн техникийн деталь хүртэл сая сая хэрэглэгчийн хувийн нууцын түвшинд нөлөөлж болдгийг энэ явдал тодорхой харууллаа. Apple-ийн хувьд ч энэ нь өгөгдөл асар өндөр үнэ цэнтэй болсон өнөө үед аливаа жижиг алдаа хүртэл хэрэглэгчийн итгэлийн асуудал болж хувирдгийг сануулсан дохио болж байна.