Рубріки: Новини

Месенджер Signal отримав оновлення для кращого захисту українських військових

Дмитро Сімагін

Команда Signal оновила версію месенджера після того, як фахівці Google Threat Intelligence Group (GTIG) виявили в ньому проблему безпеки, пов’язану з намаганням російських кіберзлочинців проникнути в облікові записи українських військових. Останні версії Signal для Android та iOS містять посилені функції, призначені для захисту від подібних фішингових кампаній у майбутньому, повідомляє Google у своєму звіті.

Російські хакерські групи, пов’язані з Кремлем, використовували функцію Signal «Пов’язані пристрої», яка дозволяє користувачеві входити в месенджер на кількох пристроях одночасно. Завдяки їй хакери зв’язували акаунти Signal українських військових зі сторонніми гаджетами. У деяких випадках для цього використовувались акаунти Signal на пристроях, захоплених на полі бою.

З них могли відстежувати існуючі канали зв’язку ЗСУ або надсилати українським військових фішингові повідомлення, які маскувались як запрошення до груп, сповіщення системи безпеки або як законні інструкції з підключення пристроїв із веб-сайту Signal. Коли потенційна жертва приймала запрошення приєднатися до групи, вона підключала свій обліковий запис Signal до пристрою, яким керував хакер.

Signal вважається галузевим еталоном безпечного обміну повідомленнями з наскрізним шифруванням, оскільки цей месенджер збирає мінімальну кількість даних, а його протокол наскрізного шифрування має відкритий код. Це означає, що експерти з кібербезпеки можуть постійно перевіряти його на наявність збоїв. Європейська комісія та Європейський парламент радять своїм співробітникам використовувати саме цю програму замість інших додатків для обміну повідомленнями.

Спеціалісти Google не вважають, що протокол шифрування Signal має вразливість. Однак функція «пов’язаних пристроїв» додатка могла використовуватись як обхідний шлях для зловживань.

 

Останні статті

Більше 8 млрд грн податків. Стільки сплатили резиденти Дія.City в І кварталі 2025 року

Резиденти Дія.City сплатили до бюджету понад 8 млрд грн податків в І кварталі 2025 року.…

18.04.2025

Китайських офісних працівників закликають менше працювати. Це має допомогти місцевій економіці

У Китаї закликають офісних працівників не працювати надто багато — держава сподівається, що вільний час…

18.04.2025

ChatGPT значно покращив пошук місць по фото. Це посилює проблеми конфіденційності

Експерти звертають увагу на тривожну тенденцію: люди все частіше використовують ChatGPT, щоб визначити місцезнаходження, зображене…

18.04.2025

Середовище розробки IntelliJ IDEA оновлено до версії 2025.1

Компанія JetBrains випустила нову версію мультимовного середовища розробки IntelliJ IDEA 2025.1. Оновлена IDE отримала численні…

18.04.2025

Discord впроваджує функцію сканування обличчя для перевірки віку користувачів

Платформа обміну миттєвими повідомленнями Discord впроваджує функцію перевірки віку за допомогою сканування обличчя. Зараз вона…

18.04.2025

Wikipedia випустила спеціальний датасет, щоб відволікти увагу ботів

Wikipedia намагається захистити себе від тисяч різноманітних ботів-скрейперів, які сканують дані цієї платформи для навчання…

18.04.2025