רוקט חתלתול האקרים לשים 15 מיליון מברק משתמשים בסיכון

JP vs Fânzeres Sub 17 APP 15 16

JP vs Fânzeres Sub 17 APP 15 16

תוכן עניינים:

Anonim

אפליקציית הודעות מוצפנת שבה משתמשים 100 מיליון אנשים נפגעת.

החוקרים טוענים כי קבוצת פריצה בשם רוקט חתלתול למד את מספרי הטלפון של 15 מיליון משתמשי Telegram ויש, במקרים מסוימים, השתמשו בהסתמכות של שירות על הודעות טקסט כדי לקבל גישה מלאה חשבונות אלה "מאובטח".

זו הפעם הראשונה ש"די-אנונימיזציה וסיווג שיטתי של אנשים המעסיקים כלי הצפנה (מכל סוג שהוא, לפחות) עבור אומה שלמה ", נחשף הטכנאי של אמנסטי אינטרנשיונל קלאודיו גוארנירי, שגילה את החוקר עם חוקר עצמאי קולין אנדרסון, אמר רויטרס.

איך זה עובד:

את גרזן הוא אמר לעבוד על ידי מיירט הודעות טקסט כפי שהם היו במעבר ולאחר מכן להשתמש בהם כדי להוסיף מכשיר הנשלט על ידי האקר לחשבון. זה יאפשר להאקר לקרוא את התקשורת המוצפנת שאחרת היתה כמעט בלתי אפשרית עבורם להתפשר עם כוח פראי.

יותר מאשר רק ISIS:

נוסף על היותו כלי תקשורת מועדף של ISIS, טלגרם הוא גם פופולרי בקרב פעילים, עיתונאים ו -20 מיליון אנשים אחרים שרוצים להתחמק מתוכניות המעקב של ממשלת איראן.

זהה טק כמו WhatsApp:

מברק אינו האפליקציה היחידה המשתמשת ב- SMS לאימות. Signal, אפליקציית תקשורת מוצפנת נפוצה, משתמשת גם בהודעות טקסט לאימות חשבונות. כך גם פייסבוק של WhatsApp כלי העברת הודעות.

זה יהיה טריוויאלי עבור סוכנויות המודיעין ליירט את המסרים האלה כדי לקבל גישה לכלים מאובטחים אחרים, הודות פריצות הקודם המאפשרים NSA ו GCHQ של בריטניה לפענח בחשאי את שיחות הטלפון והודעות טקסט של בעלי טלפונים סלולריים רבים.

שירותים רבים, החל אמזון לצפצף, להשתמש הודעות טקסט כדי לעזור לאנשים לאבטח את החשבונות שלהם. ההבדל הוא ששירותים אלה משתמשים בהודעות טקסט כגורם אימות שני המשמש בשילוב עם שם משתמש וסיסמה, ולא כמנגנון התחברות ראשי. זה בטוח יותר מאשר מערכת גורם יחיד.

Telegram מאפשרת למשתמשים להגדיר סיסמאות בחשבונות שלהם, אך אינה דורשת מהם לעשות זאת. כל אדם צריך לגשת רוב החשבונות הוא הידע של מספר הטלפון שלהם רוקט חתלתול יש את היכולת ליירט SMS, אשר יכול להיות קל יותר על ידי קשרים של קבוצת פריצה לממשלה של איראן.

כלים מסוימים יכולים למנוע את הבעיה. כאשר ההצפנה מקצה לקצה מתגלגלת ל- Facebook Messenger, לדוגמה, היא תשלח רק הודעות מוצפנות למכשיר אחד במקום להפוך אותן לזמינות בפלטפורמות מרובות.

אך הגבלה זו אינה חלה על כל כלי התקשורת המוצפנים. אמנם זה עדיין חכם להשתמש ביישומים אלה זו תזכורת טובה כי מוצפן לא זהה להיות מאובטח לחלוטין.

Guarnieri ו אנדרסון מתכננים לדון גרזן יותר ב Def Con 24 ב -4 באוגוסט.