Günümüzde Signal uygulaması, güvenlik alanında en iyi seçeneklerden biri olarak kabul edilmesine rağmen, tamamen güvenilir olduğunu söylemek mümkün değil. Siber güvenlik uzmanları, FBI’ın yürüttüğü bir soruşturma sayesinde, uçtan uca şifrelemeye sahip Signal uygulamasında bile mesajların nasıl geri alınabileceğine dair önemli bulgular elde etti.
Bir şüphelinin, yakalanmadan önce telefonundaki Signal uygulamasını silmesine rağmen, iPhone’un bildirim geçmişinin her şeyi açığa çıkardığı bildirildi. Bu durum, dijital gizlilik alanında en güvenli olarak görülen yöntemlerin bile işletim sistemi tarafından tutulan basit kayıtlar nedeniyle nasıl açık kapılar haline gelebileceğini gösteriyor.
FBI ekipleri, yüksek güvenlikli sunuculara saldırmak yerine, telefonun kendi hafızasında saklanan anlık bildirim veri tabanına odaklandı. Uygulama silinmiş olsa bile, cihazın bildirim sistemi gelen mesajların içeriklerini saklamaya devam ediyordu. Bunun sonucunda, şüphelinin gönderdiği mesajlar bulunamasa da, karşı taraftan gelen tüm metinler gizli arşivden çıkarılabildi. Yani uygulamanın sağladığı şifreleme, telefonun bildirim paneli ile olan iletişiminde zayıf kaldı.
Bu güvenlik açığını kapatmak ise kullanıcıların sadece basit bir ayar değişikliği yapmasıyla mümkün. Signal ve benzeri uygulamaların ayarlar bölümünden bildirim içeriklerini “İsim veya İçerik Yok” şeklinde ayarlamak, verilerin telefon hafızasına düz metin olarak kaydedilmesini engelliyor. Ancak bu değişiklik, kullanıcıların kilit ekranında mesajların içeriğini görme konforundan vazgeçmesini gerektiriyor. Ne yazık ki, siber dünyada tam bir gizlilik sağlamak, teknolojinin sunduğu pratikliklerden belirli bir ölçüde feragat etmeyi gerektiriyor.
Telegram’ın kurucusu Pavel Durov, yakın zamanda WhatsApp’ın şifreleme yöntemini sert bir dille eleştirmişti. Durov, Meta’nın sisteminde üçüncü tarafların mesajlara erişim sağlamasına olanak tanıyan “arka kapılar” bulunduğunu iddia ederek WhatsApp’ı bir aldatmaca olarak değerlendirdi. WhatsApp tarafı bu iddiaları asılsız bulsa da, gizlilik odaklı kullanıcılar arasında endişeler artmaya başladı.