ข้อความจาก Signal บน Mac จะถูกบันทึกไว้ใน Notification Center แม้จะถูกลบจากไปแอพแล้ว

by nutmos
10 May 2018 - 01:57

Alec Muffett นักวิจัยด้านความปลอดภัยรายงานช่องโหว่สำคัญของ Signal บน Mac คือแม้จะเป็นข้อความที่ถูกลบไปแล้วจากตัวแอพ (Signal มีฟีเจอร์ตั้งเวลาลบข้อความด้วย) แต่ข้อความจะยังคงอยู่ใน Notification Center รวมถึงบันทึกไว้ในฐานข้อมูลของตัวเครื่องด้วย ซึ่งอาจสร้างความกังวลให้ผู้ใช้แอพได้บ้าง

แม้ว่าตัวแอพจะมีวิธีการจัดการโดยสั่งลบโดยการโปรแกรม หรือผู้ใช้กดปิดเองได้ก็จริง แต่ก็ไม่แน่ว่าฐานข้อมูล Notification Center ในตัวเครื่องจะเก็บข้อมูลไว้เยอะและนานแค่ไหน อย่างไรก็ดี การที่ข้อความที่ปรากฏใน Notification Center จะหลุดไปถึงมือผู้อื่นได้นั้น ผู้บุกรุกจะต้องเข้าถึงเครื่องของผู้ใช้ให้ได้ก่อน แต่ทางนักวิจัยก็ได้แนะนำวิธีป้องกันไว้ด้วย คือให้ตั้งค่าการแจ้งเตือน Signal บน Mac ว่ามีข้อความใหม่พอ (ไม่ต้องเปิดเผยชื่อหรือข้อความที่ส่งมา เพื่อไม่ให้มีข้อมูลค้างใน Notification Center) หรือไม่ก็สั่งปิดการแจ้งเตือนไปเลย

ส่วนผู้ที่สนใจดูวิธีการแกะข้อมูลสามารถดูได้จากเว็บไซต์ Objective-See

ที่มา - TechCrunch

Blognone Jobs Premium