Месенджер Signal випустив оновлення, яке допоможе захистити користувачів від атак, що використовували російські хакери для зламу акаунтів українських військових.
Як повідомляє Google Threat Intelligence Group (GTIG), хакерська група Sandworm (APT44), що діє під контролем ГРУ РФ, застосовувала кілька тактик для отримання доступу до акаунтів у Signal:
-
використовували захоплені пристрої на полі бою, підключаючи їхні акаунти до власних систем;
-
обманом змушували українських військових сканувати підроблені QR-коди, які зв’язували акаунт жертви із пристроєм хакерів. У результаті всі повідомлення передавалися і власнику, і зловмисникам у реальному часі;
-
надсилали фішингові посилання та запрошення у групи, що містили шкідливий код
Останні версії Signal для Android та iOS містять посилені функції, призначені для захисту від подібних фішингових кампаній у майбутньому, — заявили в групі.
У компанії Google наголошують, що сам протокол шифрування Signal залишився неушкодженим.
Проте хакери зловживали функцією пов’язані пристрої, яка дозволяє додавати інші гаджети для доступу до месенджера.
Аналогічні методи можуть застосовуватися не тільки до Signal, але й до WhatsApp, Telegram та інших месенджерів, що підтримують прив’язку пристроїв.
Більше відео? Ексклюзиви, інтерв’ю, смішні шортси і не лише – зазирай на Youtube Вікон. З нами затишно!
