Хакер зламав клон месенджера Signal, яким користуються посадовці адміністрації Трампа, — 404 Media
Хакер зламав та отримав архівні повідомлення і дані в інструменті TeleMessage, що надає модифіковані версії зашифрованих програм для обміну повідомленнями, таких як Signal, Telegram і WhatsApp. Про це повідомляє 404 Media.
Ізраїльська компанія TeleMessage, що належить Smarsh, пропонує своїм клієнтам спосіб архівування повідомлень: клон перехоплює копії кінцево‑шифрованих повідомлень і пересилає їх на центральний сервер архівації.
Нещодавно TeleMessage опинився в центрі скандалу після того, як з'ясувалося, що колишній радник США з національної безпеки Майк Волтц використовував цей інструмент на засіданні кабінету міністрів з президентом Дональдом Трампом.
Хакер не отримав повідомлення посадовців, однак унаслідок зламу з’ясувалося, що архівні журнали чату не зашифровані між модифікованою версією Signal і кінцевим місцем зберігання повідомлень, контрольованим TeleMessage.
За словами хакера, злам виявився доволі простим, щойно він виявив сервер TeleMessage на Amazon Web Services у Північній Вірджинії.
«Я б сказав, що весь процес зайняв близько 15-20 хвилин. Це було зовсім не складно», — сказав хакер.
404 Media стверджує, що не знає особи хакера, але перевірила деякі матеріали, які він анонімно надав.
Так, дані містили контактну інформація державних службовців, серверні облікові дані для входу в TeleMessage, вказівки на те, які агентства та компанії можуть бути клієнтами TeleMessage.
Крім того, унаслідок зламу хакер отримав деякі дані з архівів митної та прикордонної служби США, криптобіржі Coinbase і постачальників фінансових послуг, таких як Scotiabank.
Раніше представник команди Signal в коментарі 404 Media стверджував, що компанія не може гарантувати безпеку неофіційних версій їхнього месенджера.
Гендиректор TeleMessage Гай Левіт скерував запит видання про коментар комунікаційнику Smarsh, материнської компанії TeleMessage. Утім, цей представник все ще не відповів.
Ілюстрація: СКУ
До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування ідей та створення якісних матеріалів, просувати свідоме медіаспоживання і разом протистояти російській дезінформації.