Kínos, sikeres támadás érte a Signal üzenetküldőt

A Signal szerint a támadók a titkosított, egyik legmegbízhatóbbnak tartott üzenetküldő 1900 felhasználójának szerezték meg a telefonszámát.

Sok szakértő szerint hosszú ideje talán a Signal az egyik legbiztonságosabb, legmegbízhatóbb üzenetküldő a piacon – ez sem garancia ugyanakkor arra, hogy ne történjenek kellemetlenségek.

A Signal tájékoztatása szerint a hitelesítési szolgáltatásaikat nyújtó Twilio elleni adathalász támadás ahhoz vezetett, hogy a támadók végül a Signal 1900 felhasználójának megszerezték a telefonszámát.

A támadók ezen felül az SMS-hitelesítési kódokhoz is hozzáfértek, de a Signal szerint az üzenetekhez, a profiladatokhoz és a névjegyekhez már nem – legalábbis ezt állítják a fejlesztők. Így is gondot jelent azonban, hogy a támadók megpróbálhatták a telefonszámokat újraregisztrálnia a saját készülékeikhez.

A Twilio és a Signal közös vizsgálatot folytatnak az ügyben – a Signal mellett olyan neves ügyfelei vannak a cégnek, mint a Ford vagy a HSBC.

Azóta történt

Előzmények