Ontwikkelaar van forensische software ElcomSoft heeft een nieuwe versie van het programma "Phone Viewer" uitgebracht waarmee de gespreksdatabase van de versleutelde chat-app Signal is te ontsleutelen. Hiervoor is het wel nodig dat er eerst fysieke toegang wordt verkregen tot het filesystem van de telefoon.
Signal versleutelt de gesprekken van gebruikers via end-to-end-encryptie. Het maakt daarnaast geen gebruik van cloudgebaseerde synchronisatie en de gespreksgeschiedenis wordt nooit in iCloud opgeslagen of met iTunes geback-upt. Dit in tegenstelling tot verschillende andere chatdiensten. Zo synchroniseert Apple iMessages via iCloud, bewaart Microsoft Skype-gesprekken in het Microsoft-account van de gebruiker en heeft Telegram een eigen clouddienst om alles behalve privéchats te synchroniseren.
Signal bewaart wel lokaal op de telefoon een database met de gesprekken van de gebruiker. In tegenstelling tot veel andere chat-apps, zoals WhatsApp, Skype en Telegram, is de database van Signal wel versleuteld. Hiervoor maakt de app gebruik van een 'custom' encryptiealgoritme en een willekeurige encryptiesleutel, stelt ElcomSoft.
ElcomSoft laat nu weten dat het erin is geslaagd om de sleutel waarmee de Signal-database op het toestel is versleuteld te achterhalen en zo de database te ontsleutelen. Het is echter wel eerst vereist om via fysieke extractie het bestandssysteem en de keychain te verkrijgen. Zodra de database is ontsleuteld hebben gebruikers van Phone Viewer toegang tot accountgegevens, telefoonlogs, gesprekken en bijlagen van de Signal-gebruiker.
Deze posting is gelocked. Reageren is niet meer mogelijk.