Ortaya çıkan bilgilere göre FBI, uygulama cihazdan kaldırılmış olmasına rağmen mesajlara doğrudan Signal üzerinden değil, iPhone’un bildirim veritabanı aracılığıyla erişti.
Yani mesajlar uçtan uca şifreli olsa bile, bildirimler üzerinden gelen içerikler cihazda farklı bir yerde tutulduğu için dolaylı yoldan okunabilir hale gelebiliyor.
Bu durumda:
- Gönderilen mesajlara tam erişim sağlanamadı
- Ancak karşı taraftan gelen mesaj içerikleri görüntülenebildi
Bu da teknik olarak şifreleme kırılmadan, cihaz içindeki başka bir veri kaynağı üzerinden gizliliğin ihlal edilebildiğini gösteriyor.
Kritik ayar: Bildirim içeriğini gizlemek
Uzmanlar, bu durumun önüne geçmek için Signal’de bulunan önemli bir ayarın mutlaka değiştirilmesini öneriyor.
Şu adımlar izlenmeli:
- Signal → Ayarlar → Bildirimler → Bildirim İçeriği
- “İsim veya içerik yok” seçeneği aktif edilmeli
Alternatif olarak sadece gönderici adını görmek isteyenler “İçerik yok” seçeneğini tercih edebilir.
Bu ayar aktif edildiğinde:
- Mesaj içeriği kilit ekranında görünmez
- Bildirim veritabanında hassas veri tutulmaz
Ancak bu durum, kullanım kolaylığını da bir miktar azaltabilir.
Sorun sadece Signal ile sınırlı olmayabilir
Bu güvenlik açığının yalnızca Signal’e özgü olmadığı düşünülüyor. Aynı mantıkla çalışan diğer uygulamalarda da benzer riskler bulunabilir. Bu nedenle:
- Telegram
gibi uygulamalarda da bildirim içeriği ayarlarının gözden geçirilmesi öneriliyor.
WhatsApp tartışmaları yeniden alevlendi
Olayın ardından Telegram’ın kurucusu Pavel Durov, WhatsApp’ın şifrelemesine yönelik sert eleştirilerde bulundu. Durov, platformun güvenliğiyle ilgili ciddi iddialar ortaya atarken, WhatsApp bu suçlamaları kesin bir dille reddetti.
Bu gelişmeler, mesajlaşma uygulamalarında “uçtan uca şifreleme” kavramının tek başına yeterli olup olmadığı sorusunu yeniden gündeme taşıdı.
Gizlilik için yeni gerçek: sadece uygulama yetmez
Yaşanan olay, kullanıcı gizliliğinin yalnızca kullanılan uygulamaya değil, cihaz ayarlarına da bağlı olduğunu açıkça ortaya koyuyor.
Mesajlaşma uygulamaları ne kadar güvenli olursa olsun, bildirimler gibi yan kanallar üzerinden veri sızıntısı yaşanabileceği artık daha net görülüyor. Bu nedenle kullanıcıların yalnızca uygulama seçimine değil, sistem ayarlarına da dikkat etmesi gerekiyor.