🕐 МСК 💵 84.20 ₽ 💶 96.67 ₽ 🇨🇳 12.57 ₽ ₿ 80 263$ Ξ 2 571$ Москва: +15°C ⛅ Благовещенск: +13°C ☀️ 🎊 НГ через Уровень абсурда: 21% 😐

ФБР: охота за Signal перешла на резервные ключи

ФБР и CISA выпустили совместное предупреждение: фишинговая кампания, которую ведут хакеры, связанные с российской разведкой (группа UNC5792, она же Star Blizzard), добралась до Backup Recovery Keys в Signal.

Раньше злоумышленники крали сессионные куки и QR-коды для линковки устройства — это давало доступ к переписке «здесь и сейчас». Теперь цель — резервный ключ, который позволяет восстановить всю историю сообщений даже после того, как пользователь сменил пароль или отозвал сессию.

Механика простая: жертве приходит поддельное приглашение в «закрытую группу» или уведомление о «подозрительной активности». На поддельной странице Signal просят ввести Recovery Key. Если ввести — злоумышленник скачивает всю базу сообщений на своём устройстве.

Это прямое следствие того, что Signal сделал резервные ключи обязательными для пользователей iOS пару лет назад. Функция удобная, но ровно до момента, пока ключ не утёк.

Для обычного пользователя это означает одно: никогда не вводите Backup Recovery Key на сторонних сайтах. Никакой легитимный сервис не попросит его ввести. Если сомневаетесь — перепроверьте ссылку. Если уже ввели — немедленно меняйте пароль, отзывайте все сессии и генерируйте новый Recovery Key. Старый после этого станет бесполезен.

Кампания продолжается как минимум с 2021 года, но теперь у неё новый инструмент. Фишинг остаётся самым дешёвым и эффективным способом взлома — даже для спецслужб.

#Signal #безопасность #фишинг #киберугрозы

📰 Читать новость

🌐 Трэвел Трафик

Как вам новость?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *