MY.UAНовини
Чи зламали Signal та як убезпечитись від ризиків: відповіді Держспецзв'язку
Чи зламали Signal та як убезпечитись від ризиків: відповіді Держспецзв'язку

Чи зламали Signal та як убезпечитись від ризиків: відповіді Держспецзв'язку

Чи зламали Signal та як убезпечитись від ризиків: відповіді Держспецзв'язку

У Держспецзв'язку дали відповіді на найчастіші питання щодо Signal та дала рекомендації, як зробити користування месенджером максимальним безпечним.

Чи зламали Signal?

Станом на літо 2023 року – ні. Був інцидент влітку 2022 року, про який повідомила сама компанія. У заяві Signal зазначалось, що вдалося зламати 1 900 акаунтів, а це дуже небагато. На акаунти працівників компанії Twilio, що надає послуги SMS-перевірки для Signal, здійснили фішингову атаку, під час якої хакерам вдалося дістати доступ до конфіденційної інформації.

«Приблизно для 1 900 користувачів зловмисник міг спробувати перереєструвати номер на інший пристрій або дізнатися, що їхній номер зареєстрований на Signal», – як повідомила компанія.

Станом на серпень 2023 року нових відомих вразливостей, про які користувачам потрібно хвилюватися, зафіксовано не було. За станом безпеки месенджера та його вразливостями варто слідкувати на сторінках:


Чи потрібно зробити щось просто зараз?

Рекомендовано додатково перевірити налаштування безпеки та оновити додаток до останньої версії. Важливо перевірити членство в групах нових та невідомих вам контактів і видалитися з непотрібних-неактивних груп. Ризик у тому, що хтось із учасників тих груп був зламаний зловмисниками, які спробують привернути увагу учасників групи файлами, що привертатимуть увагу – «Терміново. Особовому складу» тощо. Звісно, вірогідність того, що під маскою важливого файлу ховатиметься шкідлива програма, є доволі високою.

Тому будьте уважні, коли отримуєте від неперевіреного адресанта повідомлення на кшталт «негайно», «терміново», «важливо». Терміновість часто використовується зловмисником для злому через довіру та гарячковість.

Чи є більш безпечні альтернативи для ЗСУ?
Говорячи про месенджери, важливо розуміти, що тут немає так званої «срібної кулі», яка буде абсолютно безпечною і її неможливо буде зламати. Альтернативою Signal, який часто використовують українські військові та який можна вважати умовно безпечним, можна розглянути месенджер Threema. Він має більше засобів взаємного контролю та перевірки, проте його встановлення є платним.

Умовно безпечним ми також вважаємо месенджер WhatsApp. Традиційно багато хто вважає його гіршим з точки зору безпеки за Signal, проте зламати його складніше. Чого б ми не рекомендували використовувати для пересилання чутливих даних – це месенджери Telegram та Viber. Російські хакери, наприклад, використовують функціонал Telegram для того, щоб виявляти концентрації мобільних пристроїв наших військовослужбовців та завдавати удару. Загалом ми рекомендуємо використовувати засоби, авторизовані в ЗСУ та доведені до використання особовим складом та керівниками безпеки.

Куди звертатися при підозрі взлому?
Якщо ви організація, можна звернутися до Центру реагування на кіберінциденти CERT-UA Держспецзв'язку, надіслати повідомлення на cert@cert.gov.ua або зателефонувати на:

+38 (044) 281-88-25
+38 (044) 281-88-05
+38 (044) 281-88-01
Якщо ви в ЗСУ -  Черговий центру кібербезпеки ЗС України
Пошта: csoc@post.mil.gov.ua
Telegram / Signal: +380673321891

Чи можливо зламати акаунт Signal та як цьому протидіяти?
Можливо, але для цього є низка складних передумов: 

1. Знаючи ваш номер телефону, російські зловмисники можуть перехопити SMS із кодом доступу на додаток на телефон російськими засобами РЕБ та підставними станціями мобільного зв'язку (які можливі навіть на безпілотниках). Такий ризик доволі високий у прикордонних районах та зоні бойових дій.

2. Найпопулярнішим способом є злом через комп'ютерну версію Signal – через надсилання документу Word / Excel або інших файлів у архіві через Signal, які виконаються, і зловмисники зможуть приховано стежити за екраном, робити скриншоти та перехоплювати натискання клавіш на клавіатурі. Також російські хакери можуть викрасти сесію комп'ютерної версії Signal та приховано стежити за повідомленнями в обліковому записі та групах; та навіть експлуатуючи довіру між абонентами надсиланням повідомлень легітимним абонентам (знову ж – для подальшого просування та захоплення інших комп'ютерів та акаунтів).

Наразі ми спостерігаємо активні спроби проникнення шляхом соціальної інженерії, особливо в Signal-версії для комп'ютера. 

Часто зловмисники також прикидаються службою безпеки Signal. Пам'ятайте, служба безпеки Signal ніколи не контактує своїх клієнтів через такі повідомлення, а також не здійснює дзвінків та розсилань SMS.

3. Неабияк важливо не приймати і не довіряти незнайомим контактам, їх потрібно відразу блокувати. При цілеспрямованих атаках проти конкретних керівників та офіцерів – зловмисники проводять деталізований збір інформації та мають достатньо контактів знайомих і друзів, прикидаючись якими, просять вчинити певні дії.

Передзвонити навіть по незахищеному зв'язку, але для валідації абонента – краще, ніж приймати і довіряти повідомленням подібно до опису на скриншоті вище.

Не довіряйте файлам в архівах. Обов'язково використовуйте антивірус на комп'ютері.

Що робити, щоб не зламали в Signal?
Не додавати невідомих та неперевірених контактів.
Уважно верифікувати, хто з тобою в групі. Ідентифікація і авторизація новачків. Що менше адмінів – то краще.
Не довіряти великим групам у Signal.
Налаштувати видалення повідомлень за годину або один день, залежно від ваших потреб. Але точно краще, щоб повідомлення автоматично видалялися.
Зареєструвати Signal на номер, який з вами не пов'язаний (скористатися сервісами). Таким чином російські військові хакери, навіть отримавши інформацію про списки (наприклад, керівників артилерійських бригад), не зможуть таргетовано працювати проти вас, вас треба буде ще знайти.
Перевіряти підключені пристрої.
Обов'язково мати антивірус на Windows / Linux / MacOS комп'ютерах.
Зайти в налаштування Signal та активувати PIN, відключити можливість перевіряти, чи хтось набирає, є ключові налаштування приватності та безпеки облікового запису. Settings → Account → Registration Lock.
Чи зламували Signal групи аеророзвідників та групи, де циркулювала важлива військова інформація?
Так, є зафіксовані випадки, коли російські хакери з ФСБ і ГРУ змогли вклинитися через викрадені мобільні пристрої (наприклад, полонених військовослужбовців) і скомпроментовані Windows комп'ютери та дістали доступ до чатів / груп, де передавалися важливі звіти. Учасники групи не знали про компрометацію одного з учасників. Контррозвідувальні дії та фіксування викрадених файлів дозволяли виявити, в якій саме групі ці дані / звіти / довідки передавалися – та виявити скомпрометованих учасників.

Держспецзв'язок наголошує на важливості уважної перевірки та верифікації з розробниками цілісності (checksum) спеціалізованих додатків для Android, які розповсюджуються через групи в Signal та встановлюються на мобільні пристрої. Були зафіксовані випадки розповсюдження інфікованих APK-файлів, якими зловмисники віддалено стежили за жертвами.

Як перевірити, чи мобільний пристрій не скомпроментовано?
Якщо у вас є підозри щодо компрометації вашого пристрою чи чату – краще звернутися в CERT-UA або до Чергового центру кібербезпеки ЗС України на пошту: csoc@post.mil.gov.ua . Альтернативно – перегляньте підключені пристрої (linked Devices) та перевірте, чи немає серед списку підключених інших невідомих гаджетів, якими ви не користувались. Також варто обновити через Google Play Market додаток Signal і перевірити, чи у вас, часом, немає двох додатків Signal на мобільному пристрої.

Як часто варто оновлювати Signal? 

Обов'язково відразу оновлюватися на мобільній і комп'ютерній версії.

Які додаткові налаштування безпеки і приватності варто зробити в Signal?
Такі налаштування рекомендовано встановити через ваш мобільний додаток:

Налаштувати обов'язкове автоматичне видалення меседжів за певний час, а також рекомендуємо видалити старі повідомлення, щоб інформація у випадку фізичної втрати пристрою не потрапила до рук ворогу.
Ввімкнути розблокування Signal піном або через розпізнавання обличчя / пальців.
Вимкнути відображення дзвінків Signal в історії дзвінків (щоб ніхто не зміг розуміти, з якими контактами ви спілкуєтеся).
Очистити всю історію минулих чатів, якщо вони вам не потрібні.
Не називати свого справжнього імені, а використовувати псевдонім. Це ж стосується і всіх інших месенджерів та додатків – не “світіть” свого імені та прізвища. Псевдонім – завжди хороший варіант.

Поділитися
Поділитися сюжетом
Джерело матеріала
Помер 58-річний Лесик Турко — співзасновник і ексучасник гурту DZIDZIO
TSN
2025-11-22T10:54:20Z
Страшна трагедія українського народу: фільми про Голодомор, від яких мурахи по шкірі
24tv
2025-11-22T10:45:48Z
У Києві відбувся десятий історично-мистецький діалог «Свічка памʼяті»
УкраинФорм
2025-11-22T10:33:51Z
Бандитська схема: як Сєдокова розводила покійного чоловіка
GlavRed
2025-11-22T10:27:04Z
Дзідзьо відреагував на раптову смерть свого 58-річного колеги Лесика Турка та вшанував його пам’ять
TSN
2025-11-22T10:21:35Z
Сумна новина, – Дзідзьо прокоментував смерть Лесика
24tv
2025-11-22T10:09:37Z
Шарфи-гіганти та блискучі легінси: стиліст назвала п'ять речей, які безнадійно застаріли
GlavRed
2025-11-22T09:27:02Z
Рецензія на фільм “Королева рингу” / Christy
ITC
2025-11-22T09:12:52Z
"Нюрнберг" 2025 і реальні прокурори-українці: де правда, а де вигадки у фільмі про суд над нацистами
24tv
2025-11-22T09:06:56Z
Світла стане більше: експерти потішили новинами про зменшення відключень
TSN
2025-11-22T10:48:14Z
На Прикарпатті врожай зернових і зернобобових зібрали на 90% площ
УкраинФорм
2025-11-22T10:33:32Z
Ситуація зі світлом може покращитись: у ДТЕК назвали, за яких умов
24tv
2025-11-22T10:18:41Z
Якщо пенсіонер працює: пенсію скасують чи залишать
24tv
2025-11-22T10:15:33Z
На продаж виставили частину тепличного комплексу на Київщині
AgroPortal
2025-11-22T10:00:58Z
Куди насправді йде генерація: Міненерго відповіло на звинувачення у "продажу світла"
Хвиля
2025-11-22T09:45:00Z
Відключення світла та ціни: які продукти подорожчають через "генераторні націнки"
Знай
2025-11-22T09:36:44Z
Господарство на Одещині добудовує зерносховище на 5 тис. т
AgroPortal
2025-11-22T09:30:55Z
Індекс GDT впав на 3%: молочні жири, масла й сухі продукти дешевшають
Agravery
2025-11-22T09:15:16Z
Зеленський та європейські лідери намагаються переписати більшу частину мирного плану Трампа — Bloomberg
ZN UA
2025-11-22T10:57:39Z
Трибунал на кшталт Нюрнберзького щодо російських злочинців малоймовірний - німецький історик
УкраинФорм
2025-11-22T10:54:13Z
Лукашенко помилував 31 громадянина України на тлі мирних зусиль США
УкраинФорм
2025-11-22T10:48:37Z
ДБР оприлюднило попередні висновки слідства за «плівками НАБУ»
ГЛАВКОМ NET
2025-11-22T10:45:22Z
Дрісколла призначили представляти мирний план. Він сказав, що "час покінчити з лайном" – медіа
Лига
2025-11-22T10:42:30Z
Росія за допомогою «мирного плану» прагне роз’єднати Україну та США - ISW
УкраинФорм
2025-11-22T10:42:30Z
"Мирний план" Трампа: 28 пунктів можуть зруйнувати безпеку Європи — Sky News
TSN
2025-11-22T10:36:32Z
Трамп упевнений що мир між Україною та Росією “настане скоро”
360ua.news
2025-11-22T10:36:26Z
Швидкого "договорняка" не буде: РФ і Україна вестимуть переговори щонайменше 12 місяців, — WP
Фокус
2025-11-22T10:30:55Z
Кол-центр в Україні обкрадав європейців під виглядом інвестицій: поліція викрила шахраїв
24tv
2025-11-22T10:45:01Z
Колишній посадовець Держфіскальної служби відшкодував державі більше 130 млн грн завданих збитків
Известия Киев
2025-11-22T10:30:09Z
Поліція викрила фейкову трейдингову платформу з офісом у Києві
InternetUA
2025-11-22T10:27:34Z
На Полтавщині від ураження електрострумом на залізниці загинув неповнолітній
УкраинФорм
2025-11-22T09:12:15Z
Нічні пошуки у Тернополі: знайдено ще одну загиблу, кількість жертв зростає
360ua.news
2025-11-22T08:51:49Z
У Нігерії вчинили напад на католицьку школу-інтернат - викрали понад 200 учнів та 12 вчителів
УкраинФорм
2025-11-22T07:27:39Z
У Тернополі четвертий день розбирають завали зруйнованого будинку: число загиблих збільшилося
ZN UA
2025-11-22T07:18:08Z
Кривавий інцидент на висоті 10 км: невідомий об'єкт пробив лобове скло Boeing 737
InternetUA
2025-11-22T07:00:31Z
Ексдепутату Київради оголосили підозру у несплаті податків на майже ₴12 мільйонів
УкраинФорм
2025-11-22T03:57:22Z
Зеленський із дружиною взяли участь у церемонії вшанування пам’яті жертв Голодоморів
УкраинФорм
2025-11-22T10:54:02Z
Українка переїхала з Польщі у Казахстан — вона була дуже здивована
Фокус
2025-11-22T10:42:29Z
Країни Європи згадують жертв Голодомору в Україні
Европейская правда
2025-11-22T10:36:44Z
Як зустріти 2026 рік Вогняного Коня: святковий стіл та подарунки
TSN
2025-11-22T10:36:36Z
Американські розробники інтегрували ядерну бомбу B61−12 у винищувачі F-35A Lightning II
InternetUA
2025-11-22T10:33:43Z
Точно не українські: чотири традиційні імені, які мають незвичне походження
GlavRed
2025-11-22T10:33:00Z
Не тільки податки та ціни: 5 несподіваних мінусів життя у Швеції від українки
24tv
2025-11-22T10:12:32Z
Перше бойове застосування ракети «Фламінго» відбулося ще у травні цього року - Генштаб
УкраинФорм
2025-11-22T10:03:22Z
Безкоштовне житло для ВПО в Запоріжжі: які кроки варто виконати для отримання притулку
Политека
2025-11-22T10:00:41Z
Смертельна інфекція шириться Україною: які симптоми та як захиститися
Знай
2025-11-22T10:33:37Z
Захист організму у холод: що потрібно їсти
TSN
2025-11-22T08:36:04Z
Кеннеді змусив змінити заяви про вакцини й аутизм: у США новий скандал
360ua.news
2025-11-22T08:18:50Z
Коли вечеряти, щоб худнути взимку: експертка назвала ідеальний час
TSN
2025-11-21T19:36:26Z
Швейцарія надала грант у $12 мільйонів для відновлення медичної інфраструктури України
УкраинФорм
2025-11-21T14:22:32Z
Правила приготування бакової суміші
AgroPortal
2025-11-21T12:30:43Z
Чи витримає 16 годин: як довго їжа може перебувати в холодильнику без електрики
24tv
2025-11-21T11:15:44Z
Більш інфекційний та смертельний: новий штам віспи активно поширюється у Європі
Хвиля
2025-11-21T10:45:12Z
Група інвалідності для пенсіонерів: чи можливо її оформити в Україні
24tv
2025-11-21T10:39:28Z
Електрифікований "Гелендваген": огляд нового Mercedes-Benz G580 EQ
Фокус
2025-11-22T10:30:24Z
Цей концепт електричного позашляховика від Hyundai виглядає наче створений для поїздок по Марсу
24tv
2025-11-22T09:06:34Z
1000-й мотоцикл за 2025 рік
AutoCentre
2025-11-22T09:06:12Z
Audi презентувала стильні і недорогі електрокари із запасом ходу понад 700 км
Фокус
2025-11-22T08:30:04Z
Від бюджетного Duster до стильного Junior: плюси та мінуси найпопулярніших кросоверів
Хвиля
2025-11-22T07:30:52Z
Тріумф Норріса та фіаско Гемілтона: у Лас-Вегасі завершилась кваліфікація Формули-1
24tv
2025-11-22T07:24:12Z
Ця Mazda RX7 намагалася наслідувати Porsche і розплатилася за це
Топ Жир
2025-11-22T02:12:41Z
Bentley перетворює двері автомобіля на світлові шоу тривалістю 11 секунд
Топ Жир
2025-11-21T22:42:26Z
Тесла зрозуміла, що клей не втримає вантажівку цілісною
Топ Жир
2025-11-21T21:57:39Z
ЗСУ відбили механізований штурм росіян під Малою Токмачкою
УкраинФорм
2025-11-22T10:57:12Z
Окупанти розстріляли п'ятьох українських військовополонених
ZN UA
2025-11-22T10:51:02Z
Налипання мокрого снігу та ожеледиця: синоптики попередили про негоду на Львівщині
24tv
2025-11-22T10:33:52Z
Підвищення тарифів на комунальні послуги у Миколаївській області: які нові розцінки отримало населення
Политека
2025-11-22T10:30:42Z
Ще не пізно: знаки зодіаку, які мають шанс розбагатіти до кінця 2025 року
GlavRed
2025-11-22T10:27:50Z
Частину регіонів України засипало снігом: де лютує сильна негода
GlavRed
2025-11-22T10:27:50Z
Росіяни окупували два села в Харківській області та просунулися на двох напрямках — DeepState
ZN UA
2025-11-22T10:18:35Z
На Львівщині через негоду знеструмлені 159 населених пунктів
УкраинФорм
2025-11-22T10:15:38Z
Львів, Івано-Франківськ та Рівне накрили снігопади – оголошено ІІ рівень небезпеки
Комсомольская правда
2025-11-22T10:03:31Z
Салатний рулет: прості інгредієнти в незвичайній подачі для святкового столу
Знай
2025-11-22T10:51:56Z
Залишиться лише врахувати графік відключень: найлегший в житті холодець в мультиварці
24tv
2025-11-22T10:36:52Z
Не кажіть "капучіно" й "еспрессо": як українською правильно називати напої
24tv
2025-11-22T10:30:06Z
"Більше ніколи не повернусь": туристка розповіла про найгіршу країну
Фокус
2025-11-22T10:00:57Z
Турист відвідав 2000 місць по всьому світу і назвав найкраще місто в Європі
Фокус
2025-11-22T09:30:28Z
Два роки поспіль найкращий: де розташований курорт, що задає стандарти всій Європі
24tv
2025-11-22T09:21:45Z
Як виростити "фрукт богів" на звичайному підвіконні: покрокова інструкція
GlavRed
2025-11-22T08:27:03Z
Чого не можна робити на цих вихідних: попередження для 2 знаків зодіаку
24tv
2025-11-22T08:03:17Z
Вам може здатися, що ви десь у Шотландії, але ні – на Тернопільщині
24tv
2025-11-22T07:39:37Z
Скільки метрів гірлянди потрібно на Новий рік: як підрахувати розмір для ялинки, каміна та сходів
GlavRed
2025-11-22T10:27:07Z
Як зробити батареї теплішими взимку: трюк, який змушує радіатори сильніше гріти навіть за -25
TSN
2025-11-22T09:36:32Z
Китайський робот-гуманоїд встановив рекорд Гіннеса, подолавши 106 кілометрів
УкраинФорм
2025-11-22T09:27:53Z
Чому один із "хрещених батьків" ШІ йде з Meta після 12 років
InternetUA
2025-11-22T09:27:18Z
Топ-7 собак, які ніколи не втомлюються: породи для по-справжньому активних сімей
TSN
2025-11-22T09:18:11Z
PUBG: Black Budget додасть у формулу евакуаційних шутерів свою родзинку
24tv
2025-11-22T09:06:21Z
Ноутбуки, які не ламаються: які гаджети найвитриваліші у світі
Фокус
2025-11-22T09:00:41Z
Небезпечна рослина сусіда почала "захоплювати" чужий двір: відео вразило Мережу
TSN
2025-11-22T08:36:20Z
Перша ракета модернізованого Starship від SpaceX вибухнула під час випробувань
ZN UA
2025-11-22T08:30:03Z
Ребров показав максимальний результат у відбірковій групі ЧС-2026 — Шевченко
ZN UA
2025-11-22T10:54:52Z
Карпати рекомендують приходити на матч проти Металіста 1925 із коциком, пледом чи широким шаликом
Football.ua
2025-11-22T10:54:36Z
Моурінью: Мені не подобаються гравці, які мене зраджують
Football.ua
2025-11-22T10:45:15Z
Гвардіола: Фернандінью був величним гравцем для Манчестер Сіті
Football.ua
2025-11-22T10:39:45Z
«Португалія – країна Іуд». Сестра Роналду різко відповіла його критикам
ГЛАВКОМ NET
2025-11-22T10:33:21Z
Калюжний повернувся до стартового складу Металіста 1925 на матч проти Карпат
Football.ua
2025-11-22T10:06:42Z
Баварія оскаржить триматчеву дискваліфікацію Діаса в УЄФА
360ua.news
2025-11-22T10:03:44Z
Олійникова вийшла до півфіналу турніру WTA 125 в Чилі
УкраинФорм
2025-11-22T10:00:58Z
Баскетбол: українець Бобров упевнено діяв у грі чемпіонату Румунії
УкраинФорм
2025-11-22T10:00:54Z