FBI, iPhone’dan Silinmiş Signal Mesajlarını Kurtardı
Sadece gelen mesajlar elde edildi
Bu olay, Teksas’taki Alvarado kentinde bulunan ICE Prairieland Gözaltı Tesisi’ne yönelik bir dava süreciyle bağlantılı olarak gündeme geldi. Sanıklardan Lynette Sharp’ın daha önce terör örgütlerine finansal destek sağladığına ilişkin suçunu kabul ettiği bilgisi paylaşıldı. FBI Özel Ajanı Clark Wiethorn, mahkemede dijital delillerle ilgili önemli ayrıntılar sundu.
Veri kurtarma nasıl mümkün oldu?
Verilere göre, iOS platformunda gelen bildirimler geçici olarak sistemde tutulabiliyor. Bu durum, anlık bildirimlerin kullanıcılara gösterilmesine olanak tanıyor. Uygulamaların kilit ekranda içerik önizlemesi sunmasına izin verildiğinde, bu verilerin cihazda mevcut olduğu ifade ediliyor.
Signal, kullanıcıların bildirimlerde içerik gösterimini kapatma seçeneği sunduğu biliniyor. Ancak olayda bu ayarın kapalı olduğu değerlendiriliyor; bu sayede mesaj içeriklerinin bildirim önizlemesi olarak kaydedilmiş olması mümkün kılınıyor.
Teknik açıdan, iPhone’larda veri erişimi cihazın durumuna göre değişiyor. BFU (Before First Unlock) ve AFU (After First Unlock) gibi modlar, cihazın şifre girilmeden önceki ve sonraki güvenlik seviyelerini belirliyor; özellikle ilk kilidin açılması sonrasında sistemin daha geniş veri alanlarına erişimini sağlıyor.
iOS’un yerel veri önbellekleme yaklaşımı da dikkat çekici. Sistem, kullanıcı deneyimini artırmak için bazı verileri cihazda saklayabiliyor ve bu durum, adli analiz süreçlerinde geri kazanılabilir veri miktarını artırabiliyor.
Bir diğer önemli unsur push bildirim altyapısıdır. Uygulama kaldırıldıktan sonra bile, bildirim göndermek için kullanılan token yapısının hemen geçersiz hale gelmemesi, sistemin belirli bir süre daha bildirim almasına imkân tanıyabiliyor. Sunucu, uygulamanın cihazda olup olmadığını kesin olarak doğrulayamıyor; bu nedenle bildirim gönderimi teknik olarak devam edebiliyor, kontrol ise iOS tarafından sağlanıyor. Bu yapı, alınan bildirimlerin cihazda görünmesini sağlamakla kalmayıp, aynı zamanda sistemin bunları geçici olarak saklamasına da olanak tanıyor.
Dikkat çeken iOS 26.4 güncellemesi
Tam Boyutta Gör
Dosyada yer alan ifadeler, bildirime dayalı veri kurtarma yönteminin yanı sıra farklı teknik olasılıkları da gündeme getiriyor. Uzman görüşlerine göre, yasal kolluk kuvvetlerinin kullandığı ticari dijital adli analiz araçları, iOS cihazlarda çeşitli açıkları veya sistem zafiyetlerini kullanarak veri çekebiliyor.
