FacebookTeknoloji Haberleri

FBI, iPhone’dan Silinmiş Signal Mesajlarını Kurtardı

FBI, iPhone’dan silinmiş Signal mesajlarını geri getirdi
ABD’deki bir davada ortaya çıkan bilgiler ışığında FBI, bir iPhone aracılığıyla silinmiş Signal mesajlarına erişmeyi başardı. Soruşturma ekibi, Apple’ın dahili bildirim depolama alanını kullanarak, uygulama kaldırılmış olsa bile, mesaj içeriklerini geri almayı başardı.

Sadece gelen mesajlar elde edildi

Bu olay, Teksas’taki Alvarado kentinde bulunan ICE Prairieland Gözaltı Tesisi’ne yönelik bir dava süreciyle bağlantılı olarak gündeme geldi. Sanıklardan Lynette Sharp’ın daha önce terör örgütlerine finansal destek sağladığına ilişkin suçunu kabul ettiği bilgisi paylaşıldı. FBI Özel Ajanı Clark Wiethorn, mahkemede dijital delillerle ilgili önemli ayrıntılar sundu.

FBI, iPhone’dan silinmiş Signal mesajlarını geri getirdi
Dosya detaylarına göre Signal uygulaması kaldırılmış olsa bile iPhone’un sistem belleğindeki bildirim kayıtları aracılığıyla mesaj içeriklerini geri getirdi. Ancak, yalnızca gelen mesajların elde edildiği ve gönderilen mesajların bu yöntemle erişilemediği belirtildi.

Veri kurtarma nasıl mümkün oldu?

Verilere göre, iOS platformunda gelen bildirimler geçici olarak sistemde tutulabiliyor. Bu durum, anlık bildirimlerin kullanıcılara gösterilmesine olanak tanıyor. Uygulamaların kilit ekranda içerik önizlemesi sunmasına izin verildiğinde, bu verilerin cihazda mevcut olduğu ifade ediliyor.

Signal, kullanıcıların bildirimlerde içerik gösterimini kapatma seçeneği sunduğu biliniyor. Ancak olayda bu ayarın kapalı olduğu değerlendiriliyor; bu sayede mesaj içeriklerinin bildirim önizlemesi olarak kaydedilmiş olması mümkün kılınıyor.

Teknik açıdan, iPhone’larda veri erişimi cihazın durumuna göre değişiyor. BFU (Before First Unlock) ve AFU (After First Unlock) gibi modlar, cihazın şifre girilmeden önceki ve sonraki güvenlik seviyelerini belirliyor; özellikle ilk kilidin açılması sonrasında sistemin daha geniş veri alanlarına erişimini sağlıyor.

iOS’un yerel veri önbellekleme yaklaşımı da dikkat çekici. Sistem, kullanıcı deneyimini artırmak için bazı verileri cihazda saklayabiliyor ve bu durum, adli analiz süreçlerinde geri kazanılabilir veri miktarını artırabiliyor.

Bir diğer önemli unsur push bildirim altyapısıdır. Uygulama kaldırıldıktan sonra bile, bildirim göndermek için kullanılan token yapısının hemen geçersiz hale gelmemesi, sistemin belirli bir süre daha bildirim almasına imkân tanıyabiliyor. Sunucu, uygulamanın cihazda olup olmadığını kesin olarak doğrulayamıyor; bu nedenle bildirim gönderimi teknik olarak devam edebiliyor, kontrol ise iOS tarafından sağlanıyor. Bu yapı, alınan bildirimlerin cihazda görünmesini sağlamakla kalmayıp, aynı zamanda sistemin bunları geçici olarak saklamasına da olanak tanıyor.

Dikkat çeken iOS 26.4 güncellemesi

FBI, iPhone’dan silinmiş Signal mesajlarını geri getirdi

Tam Boyutta Gör


Dikkat çeken bir diğer detay, Apple’ın iOS 26.4 güncellemesiyle push bildirim token doğrulama yönteminde değişiklik yapmış olması. Bu değişikliğin dava ile bağlantılı olup olmadığı henüz bilinmiyor. Ancak zamanlama, teknik çevrelerde dikkat çekici bir gelişme olarak değerlendiriliyor.

Dosyada yer alan ifadeler, bildirime dayalı veri kurtarma yönteminin yanı sıra farklı teknik olasılıkları da gündeme getiriyor. Uzman görüşlerine göre, yasal kolluk kuvvetlerinin kullandığı ticari dijital adli analiz araçları, iOS cihazlarda çeşitli açıkları veya sistem zafiyetlerini kullanarak veri çekebiliyor.