MY.UAНовини
Найчастіші питання щодо Signal: Держспецзв'язок дав відповідь
Найчастіші питання щодо Signal: Держспецзв'язок дав відповідь

Найчастіші питання щодо Signal: Держспецзв'язок дав відповідь

КИЇВ. 29 серпня. УНН. Команда Держспецзв'язку підготувала відповіді на найчастіші питання щодо Signal та дала рекомендації, як зробити користування месенджером максимальним безпечним, пише УНН.

Чи зламали Signal?

Станом на літо 2023 року – ні. Був інцидент влітку 2022 року, про який повідомила сама компанія. У заяві Signal зазначалось, що вдалося зламати 1 900 акаунтів, а це дуже небагато. На акаунти працівників компанії Twilio, що надає послуги SMS-перевірки для Signal, здійснили фішингову атаку, під час якої хакерам вдалося дістати доступ до конфіденційної інформації.

«Приблизно для 1 900 користувачів зловмисник міг спробувати перереєструвати номер на інший пристрій або дізнатися, що їхній номер зареєстрований на Signal», – як повідомила компанія.

Станом на серпень 2023 року нових відомих вразливостей, про які користувачам потрібно хвилюватися, зафіксовано не було. За станом безпеки месенджера та його вразливостями варто слідкувати на сторінках:

Чи потрібно зробити щось просто зараз?

Рекомендовано додатково перевірити налаштування безпеки та оновити додаток до останньої версії. Важливо перевірити членство в групах нових та невідомих вам контактів і видалитися з непотрібних-неактивних груп. Ризик у тому, що хтось із учасників тих груп був зламаний зловмисниками, які спробують привернути увагу учасників групи файлами, що привертатимуть увагу – «Терміново. Особовому складу» тощо. Звісно, вірогідність того, що під маскою важливого файлу ховатиметься шкідлива програма, є доволі високою.

Тому будьте уважні, коли отримуєте від неперевіреного адресанта повідомлення на кшталт «негайно», «терміново», «важливо». Терміновість часто використовується зловмисником для злому через довіру та гарячковість.

Чи є більш безпечні альтернативи для ЗСУ?

Говорячи про месенджери, важливо розуміти, що тут немає так званої «срібної кулі», яка буде абсолютно безпечною і її неможливо буде зламати. Альтернативою Signal, який часто використовують українські військові та який можна вважати умовно безпечним, можна розглянути месенджер Threema. Він має більше засобів взаємного контролю та перевірки, проте його встановлення є платним.

Умовно безпечним ми також вважаємо месенджер WhatsApp. Традиційно багато хто вважає його гіршим з точки зору безпеки за Signal, проте зламати його складніше. Чого б ми не рекомендували використовувати для пересилання чутливих даних – це месенджери Telegram та Viber. Російські хакери, наприклад, використовують функціонал Telegram для того, щоб виявляти концентрації мобільних пристроїв наших військовослужбовців та завдавати удару. Загалом ми рекомендуємо використовувати засоби, авторизовані в ЗСУ та доведені до використання особовим складом та керівниками безпеки.

Куди звертатися при підозрі взлому?

Якщо ви організація, можна звернутися до Центру реагування на кіберінциденти CERT-UA Держспецзв'язку, надіслати повідомлення на [email protected] або зателефонувати на:

  • +38 (044) 281-88-25
  • +38 (044) 281-88-05
  • +38 (044) 281-88-01

Якщо ви в ЗСУ -  Черговий центру кібербезпеки ЗС України
Пошта: [email protected]
Telegram / Signal: +380673321891

Чи можливо зламати акаунт Signal та як цьому протидіяти?

Можливо, але для цього є низка складних передумов: 

1. Знаючи ваш номер телефону, російські зловмисники можуть перехопити SMS із кодом доступу на додаток на телефон російськими засобами РЕБ та підставними станціями мобільного зв'язку (які можливі навіть на безпілотниках). Такий ризик доволі високий у прикордонних районах та зоні бойових дій.

2. Найпопулярнішим способом є злом через комп'ютерну версію Signal – через надсилання документу Word / Excel або інших файлів у архіві через Signal, які виконаються, і зловмисники зможуть приховано стежити за екраном, робити скриншоти та перехоплювати натискання клавіш на клавіатурі. Також російські хакери можуть викрасти сесію комп'ютерної версії Signal та приховано стежити за повідомленнями в обліковому записі та групах; та навіть експлуатуючи довіру між абонентами надсиланням повідомлень легітимним абонентам (знову ж – для подальшого просування та захоплення інших комп'ютерів та акаунтів).

Наразі ми спостерігаємо активні спроби проникнення шляхом соціальної інженерії, особливо в Signal-версії для комп'ютера. 

Часто зловмисники також прикидаються службою безпеки Signal. Пам'ятайте, служба безпеки Signal ніколи не контактує своїх клієнтів через такі повідомлення, а також не здійснює дзвінків та розсилань SMS.

3. Неабияк важливо не приймати і не довіряти незнайомим контактам, їх потрібно відразу блокувати. При цілеспрямованих атаках проти конкретних керівників та офіцерів – зловмисники проводять деталізований збір інформації та мають достатньо контактів знайомих і друзів, прикидаючись якими, просять вчинити певні дії.

Передзвонити навіть по незахищеному зв'язку, але для валідації абонента – краще, ніж приймати і довіряти повідомленням подібно до опису на скриншоті вище.

Не довіряйте файлам в архівах. Обов'язково використовуйте антивірус на комп'ютері.

Що робити, щоб не зламали в Signal?

  1. Не додавати невідомих та неперевірених контактів.
    Уважно верифікувати, хто з тобою в групі. Ідентифікація і авторизація новачків. Що менше адмінів – то краще.

  2. Не довіряти великим групам у Signal.

  3. Налаштувати видалення повідомлень за годину або один день, залежно від ваших потреб. Але точно краще, щоб повідомлення автоматично видалялися.

  4. Зареєструвати Signal на номер, який з вами не пов'язаний (скористатися сервісами). Таким чином російські військові хакери, навіть отримавши інформацію про списки (наприклад, керівників артилерійських бригад), не зможуть таргетовано працювати проти вас, вас треба буде ще знайти.

  5. Перевіряти підключені пристрої.

  6. Обов'язково мати антивірус на Windows / Linux / MacOS комп'ютерах.

  7. Зайти в налаштування Signal та активувати PIN, відключити можливість перевіряти, чи хтось набирає, є ключові налаштування приватності та безпеки облікового запису. Settings → Account → Registration Lock.

Чи зламували Signal групи аеророзвідників та групи, де циркулювала важлива військова інформація?

Так, є зафіксовані випадки, коли російські хакери з ФСБ і ГРУ змогли вклинитися через викрадені мобільні пристрої (наприклад, полонених військовослужбовців) і скомпроментовані Windows комп'ютери та дістали доступ до чатів / груп, де передавалися важливі звіти. Учасники групи не знали про компрометацію одного з учасників. Контррозвідувальні дії та фіксування викрадених файлів дозволяли виявити, в якій саме групі ці дані / звіти / довідки передавалися – та виявити скомпрометованих учасників.

Держспецзв'язок наголошує на важливості уважної перевірки та верифікації з розробниками цілісності (checksum) спеціалізованих додатків для Android, які розповсюджуються через групи в Signal та встановлюються на мобільні пристрої. Були зафіксовані випадки розповсюдження інфікованих APK-файлів, якими зловмисники віддалено стежили за жертвами.

Як перевірити, чи мобільний пристрій не скомпроментовано?

Якщо у вас є підозри щодо компрометації вашого пристрою чи чату – краще звернутися в CERT-UA або до Чергового центру кібербезпеки ЗС України на пошту: [email protected] . Альтернативно – перегляньте підключені пристрої (linked Devices) та перевірте, чи немає серед списку підключених інших невідомих гаджетів, якими ви не користувались. Також варто обновити через Google Play Market додаток Signal і перевірити, чи у вас, часом, немає двох додатків Signal на мобільному пристрої.

Як часто варто оновлювати Signal? 

Обов'язково відразу оновлюватися на мобільній і комп'ютерній версії.

Які додаткові налаштування безпеки і приватності варто зробити в Signal?

Такі налаштування рекомендовано встановити через ваш мобільний додаток:

  • Налаштувати обов'язкове автоматичне видалення меседжів за певний час, а також рекомендуємо видалити старі повідомлення, щоб інформація у випадку фізичної втрати пристрою не потрапила до рук ворогу.

  • Ввімкнути розблокування Signal піном або через розпізнавання обличчя / пальців.

  • Вимкнути відображення дзвінків Signal в історії дзвінків (щоб ніхто не зміг розуміти, з якими контактами ви спілкуєтеся).

  • Очистити всю історію минулих чатів, якщо вони вам не потрібні.

  • Не називати свого справжнього імені, а використовувати псевдонім. Це ж стосується і всіх інших месенджерів та додатків – не “світіть” свого імені та прізвища. Псевдонім – завжди хороший варіант.

Поділитися
Поділитися сюжетом
Джерело матеріала
Помер 58-річний Лесик Турко — співзасновник і ексучасник гурту DZIDZIO
TSN
2025-11-22T08:12:03Z
Рецензія на фільм “Королева рингу” / Christy
ITC
2025-11-22T08:03:39Z
3 цікаві фільми для двох, які можна подивитись, поки немає світла
24tv
2025-11-22T07:33:48Z
Стали легендами: 5 найкумедніших учасників шоу "Україна має талант"
24tv
2025-11-22T07:18:11Z
Був співзасновником гурту «DZIDZO»: раптово помер відомий український співак
GlavRed
2025-11-22T07:00:34Z
"Інфаркт": що сталося з Альбіною Джанабаєвою в Москві
GlavRed
2025-11-22T04:03:07Z
Правила голосування на "Євробаченні-2026" суттєво змінили: як тепер обиратимуть переможця
Фокус
2025-11-22T03:00:16Z
У Римі відкрилася художня виставка «Молитва за Україну»
УкраинФорм
2025-11-22T02:57:14Z
Цимбалюк вийшов із себе: учасниця "Холостяка" "перевернула" церемонію троянд
GlavRed
2025-11-21T22:27:13Z
Подорожчання продуктів у Дніпропетровській області: на що стрімко виросли ціни
Политека
2025-11-22T08:30:09Z
Безготівкові операції українців за дев’ять місяців зросли майже на 12% - НБУ
УкраинФорм
2025-11-22T08:18:08Z
Косівський виробник м’ясної продукції відкрив фірмову крамничку. У топі продажів — генеральське сало
AgroPortal
2025-11-22T07:30:41Z
Кінець року вже незабаром: що очікує валютний ринок у грудні
24tv
2025-11-22T07:06:45Z
Гуманітарна допомога для пенсіонерів у Чернігівській області: на яку підтримку можуть розраховувати українці
Политека
2025-11-22T07:00:37Z
В Україні буде бум будівництва підприємств із переробки фруктів
AgroPortal
2025-11-22T07:00:37Z
Nokia інвестує $4 млрд у США для розвитку мережевої інфраструктури під ШІ
InternetUA
2025-11-22T03:02:26Z
США видали ліцензію російському проєкту: Угорщина отримала виняток із санкцій для АЕС "Пакш"
ZN UA
2025-11-21T22:18:28Z
Найпулярніші овочі віддають майже за безцінь: в Україні рекордно впали ціни
GlavRed
2025-11-21T21:25:52Z
Україна може стати інструментом для європейської автономії
AgroPortal
2025-11-22T08:30:54Z
Туск натякнув, що здивований згадкою Польщі у "мирному плані", про який з нею не радились
Европейская правда
2025-11-22T08:27:04Z
Лещенко пояснив, чому його хейтять у «фейсбуці», і назвав соцмережу, де його люблять
ГЛАВКОМ NET
2025-11-22T08:24:35Z
Мирний план не повинен карати жертву – президент Чехії
ГЛАВКОМ NET
2025-11-22T08:24:00Z
Вэнс назвав три ключі до миру в Україні: "Живуть у вигаданій країні"
Хвиля
2025-11-22T08:18:03Z
У США Віткофф розповів Умєрову про мирний план з 28 пунктів, – Reuters
24tv
2025-11-22T08:12:44Z
Однокласник Венса: у Трампа з'явився новий спецпредставник
24tv
2025-11-22T08:12:06Z
Румунія піднімала F-16 через російські удари по півдню Одещини
Европейская правда
2025-11-22T08:09:39Z
Росія за допомогою «мирного плану» прагне роз’єднати Україну та США - ISW
УкраинФорм
2025-11-22T08:06:43Z
У Нігерії вчинили напад на католицьку школу-інтернат - викрали понад 200 учнів та 12 вчителів
УкраинФорм
2025-11-22T07:27:39Z
У Тернополі четвертий день розбирають завали зруйнованого будинку: число загиблих збільшилося
ZN UA
2025-11-22T07:18:08Z
Кривавий інцидент на висоті 10 км: невідомий об'єкт пробив лобове скло Boeing 737
InternetUA
2025-11-22T07:00:31Z
Ексдепутату Київради оголосили підозру у несплаті податків на майже ₴12 мільйонів
УкраинФорм
2025-11-22T03:57:22Z
У Тернополі з-під завалів дістали тіло ще однієї жінки, всього – 32 загиблих, серед них – шестеро дітей
Украинская правда
2025-11-22T02:17:22Z
У Тернополі зростає кількість жертв після ракетного удару: знайдено тіло ще однієї жінки
TSN
2025-11-22T02:06:47Z
Тернопіль: кількість жертв після ракетного удару зросла до 32
ГЛАВКОМ NET
2025-11-22T02:02:28Z
Рятував інших, а тіла його рідних досі не можуть знайти: ЗМІ назвали ім'я героя Тернополя
24tv
2025-11-21T22:57:22Z
На авіашоу в Дубаї розбився індійський винищувач: пілот загинув
ГЛАВКОМ NET
2025-11-21T22:54:32Z
У Торонто з понеділка запрацює паспортний сервіс для українців
УкраинФорм
2025-11-22T08:27:07Z
Вислуга років та група інвалідності: від чого залежить пенсія для військових
24tv
2025-11-22T08:21:16Z
Німецькі розробники представили новітній розвідувальний дрон Milan-17
InternetUA
2025-11-22T08:09:24Z
Жінка показала, що дають на обід в таборі для біженців у Бельгії
Фокус
2025-11-22T08:06:32Z
Моя робота – готувати обличчя до поховання. Як подруги з Дніпра змінюють культуру прощання в Україні
Лига
2025-11-22T08:03:27Z
Безкоштовне житло для переселенців у Київській області: що зробити для отримання
Политека
2025-11-22T08:00:02Z
Бум відкриттів: в Україні зареєстрували найбільше ФОПів за останні 2 роки
24tv
2025-11-22T07:33:40Z
Не вітайте дітей сьогодні: чому не треба святкувати День синів 22 листопада
24tv
2025-11-22T07:18:11Z
Пам’яті пластуна, добровольця Святослава Варення
УкраинФорм
2025-11-22T07:09:28Z
Кеннеді змусив змінити заяви про вакцини й аутизм: у США новий скандал
360ua.news
2025-11-22T08:18:50Z
Коли вечеряти, щоб худнути взимку: експертка назвала ідеальний час
TSN
2025-11-21T19:36:26Z
Швейцарія надала грант у $12 мільйонів для відновлення медичної інфраструктури України
УкраинФорм
2025-11-21T14:22:32Z
Правила приготування бакової суміші
AgroPortal
2025-11-21T12:30:43Z
Чи витримає 16 годин: як довго їжа може перебувати в холодильнику без електрики
24tv
2025-11-21T11:15:44Z
Більш інфекційний та смертельний: новий штам віспи активно поширюється у Європі
Хвиля
2025-11-21T10:45:12Z
Група інвалідності для пенсіонерів: чи можливо її оформити в Україні
24tv
2025-11-21T10:39:28Z
Від грипу до туберкульозного менінгіту: які віруси та бактерії нас атакують та чи є вакцини
Комсомольская правда
2025-11-21T09:40:41Z
Їсти десерти та худнути: як жінкам під час менопаузи не набрати зайвих кіло
Знай
2025-11-21T08:51:08Z
Audi презентувала стильні і недорогі електрокари із запасом ходу понад 700 км
Фокус
2025-11-22T08:30:04Z
Від бюджетного Duster до стильного Junior: плюси та мінуси найпопулярніших кросоверів
Хвиля
2025-11-22T07:30:52Z
Тріумф Норріса та фіаско Гемілтона: у Лас-Вегасі завершилась кваліфікація Формули-1
24tv
2025-11-22T07:24:12Z
Ця Mazda RX7 намагалася наслідувати Porsche і розплатилася за це
Топ Жир
2025-11-22T02:12:41Z
Bentley перетворює двері автомобіля на світлові шоу тривалістю 11 секунд
Топ Жир
2025-11-21T22:42:26Z
Тесла зрозуміла, що клей не втримає вантажівку цілісною
Топ Жир
2025-11-21T21:57:39Z
Заборона продажу Hyundai Ioniq 5 через ризик плавлення паливних баків у Sonata
Топ Жир
2025-11-21T21:28:17Z
Спортивна концепція електромобіля від GM нагадує майбутню Bolt, яку нам обіцяли
Топ Жир
2025-11-21T20:42:19Z
Акумулятор сідає "на рівному місці" - що "висмоктує" заряд навіть вимкненого авто
GlavRed
2025-11-21T20:27:26Z
Росіяни продовжують наступальні операції і намагаються просунутися вперед: огляд і карти від ISW
24tv
2025-11-22T08:30:17Z
В Україну прийшла справжня зима: Львів, Луцьк та Івано-Франківськ заспало снігом
Фокус
2025-11-22T08:27:19Z
Харківський айтішник передавав росіянам координати ЗСУ
InternetUA
2025-11-22T08:27:11Z
Партизани розвідали російські військові об’єкти у двох бухтах Севастополя
УкраинФорм
2025-11-22T08:21:58Z
У РФ поскаржилися на відключення світла: вибухи чули в Криму, Курській області та Сизрані
Лига
2025-11-22T08:09:38Z
На фронті 250 боєзіткнень, найбільше – у районі Покровська: карта бойових дій на 22 листопада
24tv
2025-11-22T08:00:39Z
Львів засипало снігом
ГЛАВКОМ NET
2025-11-22T08:00:28Z
Армія РФ минулої доби била по восьми населених пунктах Харківщини, двоє постраждалих
УкраинФорм
2025-11-22T07:51:48Z
Зафіксовано влучання на 15 локаціях: вночі Росія атакувала балістикою та понад 100 БпЛА
24tv
2025-11-22T07:39:40Z
Як виростити "фрукт богів" на звичайному підвіконні: покрокова інструкція
GlavRed
2025-11-22T08:27:03Z
Чого не можна робити на цих вихідних: попередження для 2 знаків зодіаку
24tv
2025-11-22T08:03:17Z
Вам може здатися, що ви десь у Шотландії, але ні – на Тернопільщині
24tv
2025-11-22T07:39:37Z
Гороскоп на 22 листопада: Близнюкам - зміни в особистому житті, Скорпіонам - завершення старого циклу
FaceNews
2025-11-22T07:03:21Z
Чому Мона Ліза усміхається саме так
24tv
2025-11-22T04:09:28Z
Тест на IQ: знайдіть 3 відмінності на зображенні дівчини з собакою за 51 с
GlavRed
2025-11-22T03:54:26Z
І це не Бінґем Кеньон: ось локація в Україні, яка вражає масштабами
24tv
2025-11-22T03:42:57Z
Гороскоп на завтра 23 листопада: Терезам - труднощі, Рибам - випробування
GlavRed
2025-11-22T03:06:50Z
Левам – прекрасні новини, Дівам – сюрприз: гороскоп на 22 листопада
24tv
2025-11-22T03:03:28Z
Перша ракета модернізованого Starship від SpaceX вибухнула під час випробувань
ZN UA
2025-11-22T08:30:03Z
Усе що треба знати про StarLadder Budapest Major 2025 з CS 2
24tv
2025-11-22T08:03:37Z
Spotify придбає музичну базу даних WhoSampled
InternetUA
2025-11-22T08:00:18Z
Google випускає Nano Banana Pro, свою нову модель для генерації зображень
InternetUA
2025-11-22T07:45:08Z
Найновіша функція Spotify дозволяє переносити плейлисти з інших сервісів
InternetUA
2025-11-22T07:30:08Z
Найкращий посібник із розпізнавання текстів, написаних за допомогою штучного інтелекту, міститься у Вікіпедії
InternetUA
2025-11-22T07:15:47Z
Gemini починає впроваджуватися в Android Auto по всьому світу
InternetUA
2025-11-22T07:00:59Z
Motorola відмовилася продовжувати підтримку смартфонів відповідно до вимог ЄС
InternetUA
2025-11-22T04:01:27Z
Кожна голочка виглядатиме натурально: як розпушити штучну ялинку
GlavRed
2025-11-22T03:31:02Z
Проспер: Хотів забити СК Полтава й третій — декому пообіцяв
Football.ua
2025-11-22T08:30:12Z
"Ідея належала татусям": що відомо про футбольний матч під час відключення світла, який став вірусним
GlavRed
2025-11-22T08:27:01Z
Плей-оф чи плейоф? 10 запитань до мовознавиці
ГЛАВКОМ NET
2025-11-22T08:24:49Z
Тимченко: СК Полтава треба ще багато працювати
Football.ua
2025-11-22T08:12:34Z
Пономарьов: У ЛНЗ не така гольова реалізація яку б хотілося бачити
Football.ua
2025-11-22T07:51:23Z
Нацполіція розслідує справу організації договірних матчів із футболу, тенісу та кіберспорту
Известия Киев
2025-11-22T07:33:23Z
Янаков: Складний період у кар’єрі, але таке трапляється в житті футболістів
Football.ua
2025-11-22T07:27:01Z
Барселона — Атлетік Більбао. Напередодні
Football.ua
2025-11-22T07:15:45Z
Реал може отримати значний фінансовий бонус перед трансферним вікном
Football.ua
2025-11-22T07:09:09Z