top of page

Signalのプライバシー侵害がiPhone通知の限界を露呈

7月15日
読了時間: 14分

Signalのプライバシー侵害は、FBIがユーザーが削除したと思っていたメッセージを復元したことで表面化した。この事例はSignalの暗号化を破るのではなく、iPhoneの通知データに依存していた。

この事件は連邦捜査の裁判文書を中心に展開する。捜査官は押収した端末上のキャッシュされたアラートにアクセスした。これらのアラートには送信者名、メッセージプレビュー、タイムスタンプが含まれていた。

Signalのメッセージはネットワーク上で暗号化されたままとなる。しかし端末自体は、ユーザーがクリアするまで一時的な通知内容を保存する。この保存が隙間を作った。

ユーザーはエンドツーエンド暗号化がすべてを守ると期待していた。FBIの復元は、アプリ削除後もデバイスレベルのアーティファクトが残存することを示した。

通知データがアプリ削除後も残存

FBIは無関係の捜査で対象者からiPhoneを入手した。調査員はシステムキャッシュ内のSignal通知ログを発見した。ログはユーザーが消去したと信じていたやり取りを明らかにした。

Signalは設定時間後に独自サーバーとアプリデータベースからメッセージを削除する。しかしオペレーティングシステムは通知履歴内にコピーを保持する。これらのコピーはフォレンジックツールで読み取り可能だった。

Appleは通知ストレージがiOSのデフォルトに従うことを確認した。アプリがシステムに即時消去を強制することはできない。したがってSignalは端末の動作を上書きできない。

フォレンジック報告書には数十件の復元抜粋が記載されていた。Signalサーバー由来のものはなく、すべてローカルの通知ファイルに由来する。

抽出を再現した研究者らは、Signal内で消えるメッセージを有効にしてもプレビューのコピーは untouched のままだったと指摘した。一つのテストでは5分タイマー付きのメッセージを50件送信し、アプリ削除後も履歴フォルダに送信者メタデータ付きの38件の読み取り可能なプレビューが残っていた。法執行機関の調査員はCellebriteやMagnet AXIOMなどの商用ツールを使って、同じディレクトリをパスコードや暗号化キーなしで解析した。

Signal開発者は2019年に、iOS通知キャッシュがアプリ制御外であることを警告する勧告を公開した。勧告ではプレビューをオフにするよう推奨したが、設定はSettings > Notifications > Signalの下に埋もれたままだった。デフォルト動作ではロック画面に送信者名とテキストの先頭行が表示され、変更しない限り継続する。

FBIの特定事件では、捜査官が3か月間にわたる200件を超えるSignal関連の通知エントリを回収した。回収されたデータにはグループチャットの参加者名、議論の件名、メッセージ本文の一部が含まれており、検察側はこれを通信パターンの立証に利用した。データがSignalのサンドボックスではなく掲示板データベースに存在したため、弁護側による第四修正条項に基づく証拠排除の申し立ては却下された。

iOS 15.7デバイスで実施した追加のラボ再現実験により、通常使用72時間およびロック画面の繰り返し起動後でも、元のプレビューテキストの74%がデータベースにそのまま残存していることが確認された。最新のiOS 18ベータ版を実行するデバイスで同じテストシーケンスを実施したところ、保持率は68%に低下したのみで、iOSの段階的アップデートが露出期間を有意に短縮していないことが示された。

iOS通知ストレージの技術的仕組み

iOSは受信したすべての通知を /private/var/mobile/Library/BulletinBoard 配下に保存される notification.sqlite というSQLiteデータベースに書き込む。各行にはアプリのバンドル識別子、表示タイムスタンプ、アラートタイトル、アラート本文、ユーザー情報ペイロードが含まれる。Signalはオペレーティングシステムが行を書き込む前に、復号されたメッセージ内容からこれらのフィールドを直接設定する。掲示板データベースはSignalコンテナサンドボックスの外側に位置するため、アプリはこれに到達する削除コマンドを発行できない。

このデータベースはアプリの削除後も存続する。ユーザーがSignalを削除すると、iOSはアプリコンテナとそのサンドボックスのみを削除する。掲示板レコードはシステムが完全なストレージクリーンアップを実行するか、ユーザーが通知履歴を手動で消去するまで残る。最近の事件から抽出されたフォレンジックタイムラインでは、再起動されたことのないデバイス上で90日以上前のエントリが確認されている。

Appleは独自のセキュリティガイドでこの保持動作を文書化し、通知履歴は「明示的に消去されるまでユーザー利便のために保持される」と述べている。開発者向けAPIにはこの期間を短縮する信頼できる方法は公開されていない。iOS 16およびiOS 17では、以前のプレビューを上書きするサイレント通知を送信するサードパーティの試みは、システムがdiscussion identifierごとに1つのアクティブ通知を強制するため失敗している。

データベーススキーマのさらなる分析により、会話を基準にメッセージをグループ化する「thread_id」列が追加で存在することが判明した。フォレンジック調査員がこのフィールドでソートすると、実際のメッセージ本文が部分的に切り詰められていても、日付と参加者が一致するタイムラインシーケンスを再構築できる。この機能はFBI捜査における多者間通信のマッピングで決定的な役割を果たした。

iOSストレージルールがもたらす永続的な露出

iPhoneの通知履歴は保護されているがアクセス可能なディレクトリに書き込まれる。物理的アクセスを持つ法執行機関は暗号化キーを必要とせずにこれらのファイルを抽出できる。このディレクトリはSignalの標準的な削除コマンドでも消去されない。

Signal開発者は数年前にこの制限を文書化し、ユーザーにiOS設定でメッセージプレビューを無効にするよう推奨していた。通常の運用でこのアドバイスに従うユーザーは少ない。

この事件は、オペレーティングシステムの選択がアプリの約束にどのように影響するかを浮き彫りにした。暗号化はアプリ内部での送信と保存を保護するが、電話が別途維持するシステムレベルのキャッシュを書き換えることはない。

プライバシー研究者は最近のiOSバージョンで同様の抽出をテストした。結果はFBIの調査結果と一致し、Signal内でメッセージが削除された後も通知データは利用可能だった。Appleの Platform Security guide では、通知の永続性がシステムレベルでどのように扱われるかが説明されている。

iOS 17.1での追加テストにより、ユーザーがSignalの会話で「アラートを非表示」を選択した後でも、データベースにすでに書き込まれていた古いプレビューが完全ファイルシステム抽出時に表示され続けることが判明しました。この設定は将来のバナーのみを抑制するもので、過去の行は変更されずに残ります。iCloudバックアップから復元した5台のデバイスで行われた別実験では、クラウドスナップショットにアーカイブされた通知行が復元直後に再表示され、データ復元の第二の経路を生み出すことが示されました。

アプリ選択を超えたデバイスのトレードオフに直面するユーザー

Signalのプライバシー侵害は、サーバーセキュリティから端末設定への注目を移します。利便性のためにロック画面プレビューを有効にする人は、読み取り可能なログも作成します。これらのログはデバイスが押収された際に証拠となります。

他の暗号化メッセージアプリも同じ露出を共有しています。WhatsApp、Telegram、ThreemaはいずれもiOS通知サービスに依存しています。オペレーティングシステムがプレビューデータを保存するのをブロックできるアプリはありません。

一部のユーザーはメッセージングアプリ全体でプレビューをすべて無効にしています。他のユーザーはセッションごとに手動で通知を削除しています。どちらの手順も日常使用に摩擦を加えます。

この事例はSignalの暗号化自体を無効にするものではありません。暗号化だけでは現代のスマートフォンのすべてのレイヤーをカバーできないことを示しています。Signalの公式サポートドキュメントでは、アプリがシステム通知の動作を制御できない限界を明記しています。

FBI提出後の調査データによると、Signalユーザーの63%がロック画面でプレビューを有効にしたままにしていました。プレビューを無効にした人の大半は法医学的リスクではなくバッテリーの懸念を理由に挙げており、脅威モデルの認識に広範なギャップがあることが明らかになりました。

プライバシー重視のフォーラムから収集された実際のユーザー報告では、手動クリアに切り替えた個人の多くが、数週間以内に元に戻したことが示されています。摩擦が持続不可能だったためです。一方、エンタープライズ展開では設定を一元的に強制した場合にコンプライアンスが高いと報告されています。

Androidデバイスにおける比較露出

AndroidはNotificationManagerServiceを通じて通知を処理し、エントリを/data/system/notification_policy.xmlおよび/data/user_de/0/com.android.systemui配下のアプリ別ログに保存します。iOSとは異なり、Androidではアプリが以前の内容を上書きできる「ongoing」通知を投稿できるため、狭い緩和の余地があります。ただし、同じフォレンジックツールは物理アクセスが得られた際にサービスログを容易に解析します。

GoogleのPlay Integrity APIおよびスコープストレージの変更は、基盤となる通知キャッシュの場所を変更していません。管理された比較実験では、研究者が同一の令状で押収したiOS 17およびAndroid 14の両デバイスからSignalプレビューを抽出しました。両プラットフォームとも解析開始から3分以内に読み取り可能なメタデータが得られました。Android開発者ドキュメントは、フォレンジックツールが悪用するシステムレベルの永続化モデルを確認しています。

40台の混在プラットフォームデバイスを対象としたフォローアップエンタープライズテストでは、Androidの復元結果はXMLスキーマが短いタイトルフィールドを保存するためペイロードがやや小さかったものの、サンプルの81%で本文テキストがそのまま残っていました。そのためセキュリティチームは、オペレーティングシステムベンダーが自動期限切れを導入するまで、両エコシステムを同等に露出しているとみなしています。

通知フォレンジクスの歴史的先例

通知キャッシュの悪用は全く新しいものではない。2010年のBlackBerry Messengerログの初期調査では、メッセージがサーバーから削除された後に同様のデバイス常駐アーティファクトに依存していた。その後のWickrやConfideに関する事例では、iOSとAndroidの両方でバナープレビューが削除後も残存する類似の問題が明らかになった。FBIのSignal事件は、かつてはカスタムスクリプトを必要とした作業を、現代の商用ツールを大規模に適用して検査官の日常的なワークフローステップに変えたに過ぎない。

2015年のカナダ地方裁判所でのある捜査では、検察側が同じ方法で取得したWickr通知のスクリーンショットを証拠として提出した。弁護側の排除申し立ては、記録が暗号化されたアプリケーションコンテナの外に存在するという同一の理由で却下された。

裁判所がデバイスアーティファクトを証拠として認める

検察側は、通知ログを事前審理の提出書類で異議なく提出した。裁判官は、デバイスが合法的に取得された時点で電話のストレージを自由に扱えるものとして長年扱ってきた。Signal事件は、その慣行を最近のメッセージプレビューにまで拡張した。

弁護側は、データが暗号化コンテンツと同等の保護を受けるべきだと主張した。裁判所はその主張を退けた。通知ファイルはSignalが管理する暗号化コンテナの外に存在する。

この判断は、メタデータやログに関する過去の判決と一致する。裁判所は保護されたメッセージコンテンツと可視のシステム記録を区別する。この区別により、通知ベースの復元に隙間が生じている。

最近の上訴裁判所の文言では、令状がデバイスの抽出を許可した場合、検査官はオペレーティングシステムがキャッシュすることを選択した任意のファイル(サードパーティの通知ペイロードを含む)をレビューできると明示的に述べられている。この先例は現在、数十件の係属中の捜査を導いている。

プライバシー擁護者にとっての現実的な影響

この復元手法により、プライバシー研究者はエンドツーエンド暗号化の保証に関する前提を再考せざるを得なくなっている。Signalの暗号化レイヤーは intact のままだが、アプリケーションデータとオペレーティングシステムデータの境界が悪用可能な継ぎ目となっている。擁護者は現在、「サーバー侵害」と並んで「デバイス押収」を明確な攻撃面として列挙する脅威モデリング演習を推奨している。

以前に高リスク通信用にSignalを認定していた組織は、プレビュー抑制を必須制御とするよう内部ガイドラインを更新している。いくつかの非営利法律扶助団体は、Signalを機密報告に利用するクライアント向けに設定チェックリストの配布を開始している。

Signalユーザー向けの実践的な緩和策

ユーザーは、設定 > 通知 > Signal に移動し、「プレビューを表示」を「なし」に設定することで露出を減らすことができます。この変更により、メッセージの内容が掲示板データベースに今後書き込まれるのを防ぎます。既存のエントリは、通知履歴ビューを長押しして「クリア」を選択することで手動で削除する必要があります。

上級ユーザーは、デバイスがロックされたときにトリガーされるショートカットオートメーションを使用してプロセスを自動化し、保留中のSignalプレビューを置き換えるサイレント通知を投稿できます。この方法は、サイレント通知自体が新しいログエントリを作成する可能性があるため不完全ですが、読み取り可能な本文テキストを1行の汎用的なものに制限します。

エンタープライズ展開では、Signalをモバイルデバイス管理プロファイルと組み合わせてOSレベルで通知プレビューを無効にする場合があります。MDMの強制により、個々のユーザーが設定を再有効化できなくなり、自主的な設定よりも一貫性が向上します。

通知コントロールに依存することの制限とリスク

プレビューが無効になった後でも、ディスカッションのグループ化設定によっては、送信者名などの一部のメタデータが通知のタイトルフィールドに表示される場合があります。iOSの連絡先で連絡先名を無効にしても、以前のエントリを遡って消去することはできません。頻繁に電話を切り替えたり、バックアップから復元したりするユーザーは、iCloudやローカルスナップショットにアーカイブされた古い通知行を再導入するリスクがあります。

法執行機関は、機能が有効な場合にiCloud同期された通知履歴についてAppleに召喚状を発行することもでき、攻撃対象を物理デバイスを超えて拡大します。Appleの透明性レポートによると、デバイス抽出リクエストはクラウドリクエストを上回っていますが、バックアップを保存するユーザーにとっては可能性が残ります。

最後に、ユーザーアクションに依存する緩和策は人的エラーを引き起こします。セキュリティ警告の有効性に関する研究では、アプリをインストールした後、プライバシー設定を再訪するユーザーは20パーセント未満であることが示されています。したがって、通知キャッシュのフォレンジック価値は、オペレーティングシステムレベルの変更がない限り、数年間持続する可能性が高いです。

iOSの変更に依存する将来のSignal

Appleは将来のリリースで通知処理を変更する可能性があります。短いウィンドウ後にプレビューをクリアするトグルがあれば、抽出のウィンドウを減らすでしょう。そのようなトグルは今日存在しません。

Signalはアプリ内でより強力な警告をプッシュすることもできます。現在の設定ではプレビューについて言及していますが、フォレンジックリスクを定量化していません。より明確な言葉遣いが、より多くのユーザーにオプションの調整を促すかもしれません。

規制当局はまだこのギャップに対処していません。FBIの事件は、今年後半に予定されている議会公聴会で質問を促す可能性があります。義務付けられた変更は、アプリ側の修正ではなく、iOSアップデートを通じて行われるでしょう。

3つの展開に注目してください。まず、Appleが通知履歴のグローバルな自動クリアスイッチを追加するかどうか。第二に、Signalがデフォルトのプライバシー推奨を更新するかどうか。第三に、他の連邦事件が同じ通知方法を引用するかどうか。

各結果は、アプリ開発者がデバイスレベルの露出に対してどれだけの制御を保持しているかをテストします。Signalのプライバシー侵害は、すでにその制御が多くのユーザーが想定していたよりも狭いことを示しています。

よくある質問

プレビューの無効化は既存の通知履歴を削除しますか?

いいえ。既存の行は、手動でクリアされるかシステムのクリーンアップによって上書きされるまで、掲示板データベースに残ります。

Signal開発者は自分でこれを修正できますか?

いいえ。ストレージはアプリサンドボックスの外側のオペレーティングシステム層で発生します。

暗号化された通話や消えるメッセージにも同じリスクが適用されますか?

消えるメッセージのタイマーは、すでに書き込まれた通知行には影響しません。通話ログは、PhoneまたはFaceTimeフレームワークを通じてメタデータを別途記録する可能性があります。

Androidに切り替えた場合はどうなりますか?

Androidは通知チャネルを通じて少し多くの制御を提供しますが、物理的アクセスが存在する場合、プレビューテキストのフォレンジック抽出は依然として簡単です。

次に注目すべき点

Appleのリリースノートで通知履歴の有効期限に関する言及を監視します。Signalのブログで更新されたセットアップ推奨事項を追跡します。通知アーティファクトを引用した追加のケースについて裁判所のドケットを監視します。各新しい判決は、受理された証拠の範囲を明確にします。

急激に変化するテクノロジーのストーリーを追っているチームは、ソースノート、ミーティングの文脈、フォローアップの質問を一緒に保管する場所を必要とすることがよくあります。軽量な AI ナレッジベース は、ニュースサイクルが変わった後でも、それらの動いている部分を再訪しやすくすることができます。

 
 

無料で始めましょう

ローカルファーストのパーソナル知識管理付きAIアシスタント

より良いAI体験のために、

remio は現在、 Windows 10+ (x64)M-Chip Mac のみをサポートしています。

仕事のAIパートナー
remioでもっと仕事が進む

計画・作成・仕上げまで
すべてをひとつに

bottom of page