Apple ha corregido un fallo de seguridad que permitía a las fuerzas de seguridad acceder al contenido de mensajes eliminados en la aplicación de mensajería cifrada Signal. El problema, detectado por 404 Media, revelaba que la compañía almacenaba notificaciones push con fragmentos de mensajes cifrados durante hasta un mes, incluso después de que el usuario hubiera eliminado la app del dispositivo.
Este comportamiento inesperado afectó especialmente a usuarios que confiaban en la privacidad de Signal para comunicar información sensible, con el objetivo de evadir la vigilancia de las autoridades. Según el informe, el fallo permitía a los investigadores forenses recuperar copias de mensajes entrantes de Signal en un iPhone, incluso tras la eliminación de la aplicación.
Revelación en un caso judicial
La vulnerabilidad salió a la luz durante una audiencia judicial en la que el FBI declaró que «pudo extraer forense copies de mensajes entrantes de Signal de un iPhone de un acusado, a pesar de que la app había sido eliminada». Este caso, según 404 Media, es el primero en el que las autoridades imputan a personas por presuntas actividades de «Antifa» tras la designación de este término como organización terrorista por parte del presidente Trump.
Impacto en la privacidad y seguridad
El incidente ha generado preocupación entre los usuarios de apps de mensajería cifrada, que esperan que sus comunicaciones permanezcan privadas y seguras. Aunque Apple ha solucionado el fallo, el caso subraya los riesgos asociados a la retención de datos por parte de los sistemas operativos, incluso en entornos cifrados.
Los expertos en ciberseguridad recomiendan a los usuarios revisar periódicamente los permisos de sus dispositivos y considerar el uso de herramientas adicionales de cifrado para proteger su información más sensible.