Apple akhirnya memperbaiki bug di iOS yang memungkinkan FBI mengekstrak pratinjau pesan Signal dari database notifikasi iPhone, meski aplikasinya sudah dihapus pengguna.
Baru-baru ini Apple ngasih update penting buat pengguna iPhone. Mereka nge-fix bug yang ternyata bisa dimanfaatin FBI buat baca pesan Signal kamu, bahkan setelah kamu hapus aplikasinya.
Celah ini ada di sistem notifikasi iOS. Jadi pas kamu dapet pesan Signal, iPhone nyimpen preview-nya di database notifikasi. Masalahnya, data itu gak otomatis ilang pas kamu uninstall Signal.
FBI ketahuan pake teknik ini pas lagi investigasi kasus. Mereka bisa ekstrak readable previews dari database notifikasi iPhone. Bayangin aja, kamu pikir udah aman hapus aplikasi, ternyata jejak digitalnya masih ada.
Signal memang terkenal amat peduli soal privasi. End-to-end encryption mereka itu standar industri. Tapi celah ini bukan salah Signal, melainkan cara iOS ngelola notifikasi.
Ini reminder penting: encryption di aplikasi itu beda sama data yang disimpan sistem operasi. Notifikasi di iOS itu disimpan terpisah, dan selama ini gak ke-encrypt dengan proteksi yang sama.
Buat kamu yang pakai Signal atau aplikasi messaging lain, ada beberapa langkah praktis. Pertama, matiin preview notifikasi di lock screen. Kedua, rajin clear notification history. Ketiga, pertimbangin buat disable notifikasi sama sekali buat chat sensitif.
Update iOS terbaru udah rilis buat nge-patch celah ini. Jadi pastikan iPhone kamu udah update ke versi terbaru. Jangan ditunda-tunda soalnya ini soal privasi langsung.
Kejadian ini juga nunjukin trade-off yang sering terjadi. Notifikasi yang nyaman dilihat cepat, ternyata ninggalin jejak yang bisa dieksploitasi. Privas vs kenyamanan itu memang terus-terusan harus di-balance.
Yang menarik, FBI gak perlu bypass encryption Signal sama sekali buat dapetin info ini. Mereka cuma akses database notifikasi yang seharusnya biasa aja. Ini teknik forensik yang relatif low-tech tapi efektif.
Buat komunitas crypto dan privacy enthusiast, ini wake-up call. Selalu ada blind spot di antara sistem yang kamu anggap aman. Layer protection itu penting, bukan cuma di aplikasinya aja.
Akhir kata, stay vigilant ya. Teknologi berkembang, celah keamanan juga. Yang bisa kamu lakuin adalah update rutin dan aware sama setting privasi di tiap layer device kamu.
Crypto lagi bergerak cepat, jadi jangan cuma lihat headline.
CoinTelegraph
Catatan redaksi
Kalau lo cuma ambil satu hal dari artikel ini
Crypto update dari CoinTelegraph.
Sumber asli
Artikel ini merupakan rewrite editorial dari laporan CoinTelegraph.
Baca artikel asli di CoinTelegraph→


