Apple memperbaiki bug iOS yang memungkinkan alat forensik membaca pesan Signal yang sudah dihapus. Pelajari cara update iPhone kamu sekarang.
Kamu mungkin pikir pesan yang udah dihapus di Signal bakal hilang selamanya. Ternyata enggak begitu.
Apple baru aja ngefix bug di iOS yang bisa bikin pesan terhapus muncul lagi. Celah ini dimanfaatkan alat forensik buat baca chat lama di iPhone dan iPad.
Bug ini cukup serius. Law enforcement bisa ekstrak data yang seharusnya udah nggak ada.
Signal memang terkenal aman karena end-to-end encryption. Tapi encryption itu cuma lindungi data saat transit, bukan saat udah nyampe di device kamu.
Forensic tools kayak Cellebrite bisa scan file system iOS. Mereka cari fragment data yang belum benar-benar dihapus.
File yang kamu delete biasanya cuma ditandai 'bisa ditimpa'. Isinya masih ada di storage sampai device butuh space baru.
Nah, bug ini bikin proses overwrite jadi lebih lambat. Jadi data 'terhapus' tinggal lebih lama dan lebih gampang diambil.
Ini bukan salah Signal sih. Masalahnya ada di cara iOS manage storage dan file system.
Apple nggak detailin teknis bug-nya. Tapi update iOS terbaru udah keluar buat patch celah ini.
Buat kamu yang pakai Signal atau app messaging lain, ini reminder penting. Delete message di UI nggak sama dengan secure erase.
Secure erase butuh proses khusus buat timpa data dengan random pattern. Sayangnya, kebanyakan app nggak lakuin ini otomatis.
Praktisnya, kalau kamu bener-bener butuh hapus data sensitif, factory reset paling aman. Tapi itu juga nggak 100% guaranteed kalau kamu nggak pernah encrypt device-nya dari awal.
Update iOS kamu sekarang kalau belum. Cek di Settings > General > Software Update.
Selain itu, aktifin Erase Data kalau ada 10 kali failed passcode attempt. Fitur ini ada di Face ID & Passcode settings.
Buat yang extra paranoid, disable iCloud backup buat Signal. Backup di cloud kadang nyimpen data yang seharusnya lokal-only.
Ingat aja: privacy di mobile device itu layered. Satu app secure belum cukup kalau OS-nya ada celah.
Technology lagi bergerak cepat, jadi jangan cuma lihat headline.
TechCrunch
Catatan redaksi
Kalau lo cuma ambil satu hal dari artikel ini
Technology update dari TechCrunch.
Sumber asli
Artikel ini merupakan rewrite editorial dari laporan TechCrunch.
Baca artikel asli di TechCrunch→


