НачалоСветът и РусияХакер удари израелската компания, която държи приложението Signal, WhatsApp и Telegram и...

Хакер удари израелската компания, която държи приложението Signal, WhatsApp и Telegram и доказа, че съобщенията не са съвсем защитени, въпреки криптирането!

Последвай Bnews.bg в

Хакер е проникнал в сървърите на израелската компания TeleMessage и е откраднал редица чувствителни данни, включващи съобщения от модифицирани версии на Signal, WhatsApp, Telegram и WeChat, съобщава изданието 404 Media. Компанията предоставя архивиращи версии на чат приложения на различни институции, включително правителството на САЩ.

Пробивът разкрива, че приложението за събиране на съобщения от високопоставени американски представители, е имало сериозни уязвимости. Сред потребителите, засечени в изтеклите данни, са сенаторите Марко Рубио, Тулси Габард и Джей Ди Ванс. Въпреки това хакерът не се е сдобил с достъп до съобщенията на членовете на кабинета или на конгресмена Майк Уолц, който неволно разкри използването на приложението по време на заседание с бившия президент Доналд Тръмп.

Пробивът включва съдържание на съобщения, контактни данни на представители на граничните служби на САЩ (CBP), както и служители на криптоборсите Coinbase и Galaxy Digital. Част от съобщенията засягат актуални дискусии около спорен законопроект за криптовалутите в Сената.

Анониминият хакер твърди, че е получил достъп до административния панел на TeleMessage за „15-20 минути“, използвайки открити потребителски имена и пароли от сървъри на компанията. Данните, с които се сдобил, са моментни „снимки“ на преминаваща през системата информация, събирана с цел дебъгване – включително некриптирани съобщения.

Според 404 Media, компрометираният сървър е хостнат в облачната инфраструктура на Amazon AWS във Вирджиния. Преглед на кода на модифицираната Signal версия показва, че съобщенията се пренасочват към този сървър за архивиране. Това опровергава твърдението на TeleMessage, че се запазва пълната криптографска защита на оригиналното приложение.

Модифицираните от TeleMessage версии всъщност добавят „трето лице“ в иначе защитената комуникация между двама потребители – компанията получава копия от всички съобщения за целите на архивиране. Ако тези копия не се съхраняват сигурно, те могат да бъдат обект на шпионаж или пробив – какъвто е и настоящият случай.

Хакерът споделя, че е атакувал системата „от любопитство“ и е решил да не уведоми компанията, тъй като се е опасявал, че тя ще се опита да прикрие случилото се. „Щом аз успях да намеря тази уязвимост за под 30 минути, кой знае от колко време тя съществува и кой друг е имал достъп?“, пита той.

Пробивът засяга не само частни компании, но и правителствени служби, сред които Държавния департамент на САЩ и Центровете за контрол и превенция на заболяванията (CDC), които имат сключени договори с TeleMessage, сочат публични регистри.

След разкритията компанията изтри съдържанието на сайта си, доскоро включващ описания на предлаганите услуги и възможност за изтегляне на приложението. От TeleMessage и компанията-майка Smarsh засега няма официален коментар, какъвто няма и от Coinbase, Scotiabank, Galaxy Digital, Граничната служба на САЩ и полицията на Вашингтон.

Говорител на Signal заяви, че компанията „не може да гарантира за сигурността на неофициални версии на приложението“. Въпреки това, Белият дом наскоро заяви, че приложението е одобрено за използване от правителствени служители.

Разкритието показва нарастващите рискове от използването на модифицирани приложения от държавни агенции, особено когато защитата на съобщенията зависи от външни доставчици.


‎‎
Frontline Monitor

Ивайло Станков
Ивайло Станков
Ивайло Станков е опитен журналист и редактор с повече от 18 години работа в печатни и онлайн медии. Започва през 2006 г. като млад икономически репортер, след което заема редакторски позиции в няколко водещи национални издания. Силен е в аналитичната публицистика и проверката на факти. От 2020 г. Ивайло е част от екипа на bnews.bg, където продължава да работи като старши редактор.

За да следите новините и коментарите в реално време, абонирайте се за нашите канали ето тук👇

Прочетете още

“Особеният” Спецов води Лукойл – Бургас към фалит под окуражителния поглед на Пеевски и КЗК!

Не е пресилено да се каже, че кабинетът Желязков падна заради опита на Пеевски да открадне Лукойл от руснаците под носа на американците с...

Политико: Защо Владимир Путин е най-големият победител от войната в Иран!

Американско-израелските удари в Близкия изток повишиха цената на петрола, засилвайки способността на Кремъл да финансира военната си кампания. Руският президент Владимир Путин влезе в новата...

Златната тоалетна в Кочината няма да го спаси: Кошаревски или Пеевски свидетели прати Сарафов на Кьовеши?

Проблемът на Пеевски идва не от Петьо Еврото и от това, че съсипа и окраде българите, а защото краде парите (Еврото) на европейските данъкоплатци...

1 Коментар

ОСТАВИ КОМЕНТАР

Въведете вашия коментар!
Въведете вашето име тук

spot_img

Последни

“Особеният” Спецов води Лукойл – Бургас към фалит под окуражителния поглед на Пеевски и КЗК!

Не е пресилено да се каже, че кабинетът Желязков...

Политико: Защо Владимир Путин е най-големият победител от войната в Иран!

Американско-израелските удари в Близкия изток повишиха цената на петрола,...

Не пропускай

“Особеният” Спецов води Лукойл – Бургас към фалит под окуражителния поглед на Пеевски и КЗК!

Не е пресилено да се каже, че кабинетът Желязков...

Политико: Защо Владимир Путин е най-големият победител от войната в Иран!

Американско-израелските удари в Близкия изток повишиха цената на петрола,...

Топ прогноза: Радев печели с вълната 40%! Триото “Баце, Шиши и Таки” се разпада с война!!

Дотук Румен Радев и неговата ПБ - Прогресивна България,...

Заради войната в Иран Русия ще спасява японската автомобилна индустрия!

Bloomberg: Войната в Иран принуди японските доставчици на авточасти...

Румен Радев: Излъгаха за Еврото миналата година, а сега лъжат за войната в Иран!

Единствената останала опозиция Румен Радев извади на светло лъжите...

Прочетете още

“Особеният” Спецов води Лукойл – Бургас към фалит под окуражителния поглед на Пеевски и КЗК!

Не е пресилено да се каже, че кабинетът Желязков падна заради опита на Пеевски да открадне Лукойл от руснаците под носа на американците с...

Политико: Защо Владимир Путин е най-големият победител от войната в Иран!

Американско-израелските удари в Близкия изток повишиха цената на петрола, засилвайки способността на Кремъл да финансира военната си кампания. Руският президент Владимир Путин влезе в новата...

Златната тоалетна в Кочината няма да го спаси: Кошаревски или Пеевски свидетели прати Сарафов на Кьовеши?

Проблемът на Пеевски идва не от Петьо Еврото и от това, че съсипа и окраде българите, а защото краде парите (Еврото) на европейските данъкоплатци...