
ФБР отримало видалені повідомлення Signal з iPhone через системну базу даних iOS-сповіщень — і це не злом шифрування. Це набагато гірше: спецслужба обійшла криптографію, навіть не торкнувшись її. Розбираємо технічну схему, яка змушує переглянути уявлення про “захищений” месенджер.
- Що трапилося
- iOS-сповіщення: невидима пастка
- Чому Signal не винен — і чому це не полегшує ситуацію
- Apple та уряди: що ми знаємо
- Хто ще вразливий: Android, Telegram, WhatsApp
- Кроки захисту: що зробити прямо зараз
- Глибший урок: метадатовий шар завжди слабший
- Контекст для українців та діаспори
- Що далі
- Більше матеріалів
- Трамп помилував засновника Silk Road Ульбрiхта в перший тиждень
- Chat Control в ЄС: 314 MEP проти — і закон все одно ухвалено
- Хусити захопили Мокху і наближаються до Баб-ель-Мандебу
- Нетаньяху подає до суду на Haaretz за звіт про ОАЕ і 7 жовтня
- Сем Бенкман-Фрід програв апеляцію: вирок 25 років остаточний
- Cum-Ex: €55 млрд з платників податків ЄС і мовчання Шольца
Що трапилося
У квітні 2026 року стало відомо, що ФБР США за допомогою форензик-інструментів витягло видалені повідомлення Signal із iPhone підозрюваного. Ключова деталь: повідомлення були стерті з додатку Signal ще до вилучення пристрою, і тим не менш — слідчі їх отримали у вигляді читабельного тексту.
Перша реакція більшості людей: “Значить, Signal зламали?” Ні. Те, що сталося, є набагато тонкішим — і набагато небезпечнішим прецедентом для всіх, хто покладається на шифровані месенджери.
iOS-сповіщення: невидима пастка
Коли ви отримуєте повідомлення в Signal і воно з’являється на заблокованому екрані iPhone — iOS не просто “показує” його. Операційна система зберігає копію цього сповіщення у власній системній базі даних: базі даних push-сповіщень. Це технічно необхідно: система має “пам’ятати” про невидані сповіщення навіть після перезавантаження.
Ця база даних існує на рівні iOS — поза контролем Signal, поза контролем вас як користувача. Навіть якщо ви вручну видалили повідомлення в Signal, навіть якщо ви видалили сам Signal з телефону — копія у системній базі могла залишитися.
Схема виглядає так:
- Вам надходить повідомлення Signal із текстом “Зустрінемося о 18:00 на вулиці Шевченка”
- Ваш iPhone отримує push-сповіщення від Apple Push Notification Service (APNs)
- iOS зберігає вміст сповіщення у внутрішній базі даних
- Ви читаєте повідомлення, видаляєте його в Signal
- Signal видаляє своє зашифроване сховище — але iOS-копія сповіщення залишається
- Через місяць ФБР вилучає ваш iPhone та запускає форензик-інструмент (Cellebrite, GrayKey) — і витягує базу сповіщень
Саме це і сталося у справі, яку розкрив Брюс Шнайєр у своєму блозі з посиланням на федеральні документи справи.
Чому Signal не винен — і чому це не полегшує ситуацію
Шифрування Signal справно виконало свою роботу: повідомлення між відправником і отримувачем передавались у зашифрованому вигляді. Приватний ключ нікуди не “витік”. Signal не надає Apple доступу до вмісту повідомлень.
Але є важлива деталь архітектури: коли Signal формує push-сповіщення для доставки через Apple APNs, він має передати Apple певну інформацію — хоча б для того, щоб iOS “знав”, яке додаток показати. Залежно від налаштувань сповіщень, Apple може отримувати як мінімальні метадані (лише “є нове повідомлення”), так і фрагмент тексту для прев’ю на заблокованому екрані.
Якщо у ваших налаштуваннях Signal увімкнено “Показувати прев’ю” — Apple (і, відповідно, iOS-база даних сповіщень) отримує фрагмент тексту. Саме звідти ФБР і взяло дані.
Це не злом. Це законний запит або форензик-доступ до пристрою. І саме тому це небезпечніше, ніж злом: такий метод масштабується, він юридично легітимний у багатьох юрисдикціях, і він не залежить від слабкостей у криптографії.
Apple та уряди: що ми знаємо
Apple щороку публікує звіт про запити від правоохоронних органів. У 2025 році Apple виконала понад 80% запитів від американських правоохоронців щодо облікових записів iCloud. Форензик-інструменти типу Cellebrite та GrayKey, розроблені для поліцейських структур, регулярно оновлюються для підтримки нових версій iOS.
Є й ширший контекст: ще у 2021 році Wired повідомляла, що ФБР через NSL (National Security Letters) отримувало від Apple метадані push-сповіщень — включаючи інформацію про те, хто і коли отримував повідомлення в конкретних додатках. Конгрес дізнався про цю практику лише 2023 року.
Ця ситуація ілюструє фундаментальну проблему: навіть ідеальне шифрування end-to-end не захищає від витоку через суміжні шари системи. Порівняння з безпечним сейфом усередині скляного будинку: замок тримає, але через стіни все видно. Про цю проблему — “surveillance capitalism” та метадані — ми вже детально писали раніше.
Хто ще вразливий: Android, Telegram, WhatsApp
Ця вразливість не є ексклюзивно iOS-проблемою. Android також використовує Firebase Cloud Messaging (FCM) від Google для push-сповіщень — з тими самими потенційними проблемами збереження даних на рівні ОС.
Telegram за замовчуванням взагалі зберігає повідомлення на серверах у відкритому або слабо захищеному вигляді (якщо не увімкнено “Секретні чати”). WhatsApp інтегрований з екосистемою Meta — компанією, яка сама стежить за своїми співробітниками через кейлогери і збирає дані рекламних профілів. У цьому контексті Signal все одно є набагато кращим вибором — але лише за умови правильного налаштування.
Кроки захисту: що зробити прямо зараз
1. Вимкнути прев’ю сповіщень Signal
Signal → Налаштування → Сповіщення → “Показати” → обрати “Без вмісту” або “Жодних”. Тепер iOS отримуватиме лише сигнал “є нове сповіщення” без тексту — і база даних сповіщень не буде містити вміст ваших повідомлень.
2. Увімкнути “Зникаючі повідомлення”
Signal підтримує автоматичне видалення повідомлень через заданий час. Але увага: це видаляє повідомлення лише з власного сховища Signal — не з iOS-бази сповіщень, яка вже могла зберегти копію.
3. Розглянути GrapheneOS
Якщо ваша модель загроз вимагає серйознішого захисту — GrapheneOS на Pixel дає суттєво більший контроль над дозволами додатків і тим, що передається на рівні системи. GrapheneOS дозволяє налаштувати пісочницю Google Play (для тих, хто потребує) або повністю ізолювати додатки від push-нотифікаційних систем Google/Apple.
4. Режим блокування (Lockdown Mode) на iPhone
Apple у iOS 16+ додала “Lockdown Mode” — режим екстремального захисту для журналістів, активістів та людей під активним стеженням. Він суттєво обмежує функціональність push-сповіщень та інших векторів атак. Активувати: Налаштування → Конфіденційність та безпека → Режим блокування.
5. Обмежити фізичний доступ
Форензик-інструменти (Cellebrite, GrayKey) потребують фізичного доступу до пристрою. Якщо пристрій зашифрований і не розблокований — шанси суттєво знижуються. Ніколи не розблоковуйте телефон на вимогу поліції без юридичної консультації (в більшості юрисдикцій є право мовчати).
Глибший урок: метадатовий шар завжди слабший
Ця ситуація виявляє системну проблему цифрового захисту: ми схильні зосереджуватися на криптографічній стійкості — алгоритмах, довжині ключів, аудитах коду — і недооцінювати суміжні шари, через які витікає інформація.
Метадані — хто, коли, з ким, як часто — давно відомі як золота жила для розвідувальних агентств. Колишній директор АНБ Майкл Гейден ще 2014 року відкрито сказав: “Ми вбиваємо людей на основі метаданих”. Тепер до цього додається контент через сповіщення.
Держави по всьому світу — від США до ЄС, від Росії до Китаю — не хочуть “зломити” шифрування математично. Натомість вони тиснуть на виробників пристроїв, операційних систем і хмарних сервісів. Вони встановлюють backdoor-зобов’язання через законодавство. Вони купують форензик-інструменти. Вони видають повістки провайдерам і компаніям.
Коли уряд каже, що “не може зламати шифрування” — це не означає, що він не може отримати ваші дані. Воно означає лише, що він шукає інший шлях. І знаходить.
Контекст для українців та діаспори
Для українців як в Україні, так і за кордоном ця новина має особливий вимір. Українська СБУ та поліція мають доступ до аналогічних форензик-інструментів — і нерідко ними користуються. Журналісти, активісти, волонтери, які спілкуються з колегами в зонах бойових дій чи за кордоном, повинні розуміти: Signal — це не абсолютний захист.
У країнах ЄС, де живе більшість нашої аудиторії, поліція також активно використовує Cellebrite — у судових справах про кіберзлочини, наркотики, тероризм. Де “тероризм” у конкретній країні закінчується і “незгода з владою” починається — це вже питання до конкретного уряду.
Найкращий захист — комбінований: правильний вибір месенджера, правильне його налаштування, і розуміння того, що жодна технологія сама по собі не є гарантією.
Що далі
Signal Foundation вже відреагувала на цей кейс і закликала користувачів вимкнути прев’ю сповіщень. Ймовірно, у майбутніх версіях Signal з’являться додаткові параметри для мінімізації даних, що передаються через APNs.
Apple поки що не коментує цей кейс напряму. Компанія неодноразово стверджувала, що “не читає” вміст push-сповіщень — але технічна архітектура iOS показує, що система зберігає їх локально. І поки Cellebrite існує — форензик-доступ до цих даних залишається реальністю.
Цей інцидент є черговим нагадуванням: в епоху цифрового стеження технологія — лише один із шарів захисту. Не останній і не найважливіший. Важливим є розуміння того, як система влаштована — і де саме в ній ваші дані можуть стати вразливими.
Резюме для практиків:
- Вимкніть прев’ю сповіщень у Signal — зробіть це зараз
- Увімкніть Lockdown Mode на iPhone, якщо у вас є підстави хвилюватися
- Розгляньте GrapheneOS як альтернативу iOS/стандартному Android
- Пам’ятайте: форензик-інструменти отримують дані з фізичного пристрою — найкращий захист від них — це недопустити фізичного доступу до розблокованого телефону
- Шифрування — необхідна, але не достатня умова приватності
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon






