TeleMessage, модифициран клонинг на Signal, използван от правителствени служители на САЩ е бил хакнат

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Хакер се е възползвал от уязвимост в TeleMessage, който предоставя модифицирани версии на приложения за криптирани съобщения като Signal, Telegram и WhatsApp, за да извлече архивирани съобщения и други данни, свързани с американски правителствени служители и компании, които са използвали инструмента, съобщава 404 Media.

TeleMessage попадна в центъра на вниманието след инцидент, при който бившият вече съветник по националната сигурност на президента на САЩ по невнимание предостави на американски журналист достъп до класифицирана информация в Signal. Базираната в Израел TeleMessage предлага на клиентите си възможност да архивират съобщения, включително гласови бележки от криптирани приложения.

Съобщенията на служителя и на други членове на американското правителство не са били компрометирани, твърди изданието, но нападателят е успял да открадне друга информация: контакти на служителите, идентификационни данни за вход в сървърната част на TeleMessage и други. Откраднати са данни, свързани с граничния патрул на САЩ, борсата за криптовалути Coinbase и кредитни организации, включително Scotiabank. Архивираните логове за кореспонденция в модифицираната версия на Signal, която TeleMessage предлага не подлежат на криптиране от край до край. Притежаваната от TeleMessage компания Smarsh заяви, че е преустановила предоставянето на тези услуги.

„След като открихме хакерската атака, реагирахме бързо, за да я спрем, и ангажирахме трета компания за киберсигурност, която да подпомогне разследването ни. От голяма доза предпазливост всички услуги на TeleMessage бяха временно преустановени. Всички останали продукти и услуги на Smarsh остават напълно функционални.“

заявиха от Smarsh пред TechCrunch

Специално внимание в разследването е отделено на инцидента с Coinbase, но администрацията на борсата за криптовалути увери, че нейните служители не са предавали пароли, фрази и други данни, необходими за достъп до акаунти чрез месинджър.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини