Новости "Signal", который не Signal: фальшивый мессенджер слил гостайны чиновников Белого дома

MISTER X

Эксперт
Команда форума
Судья
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Координатор арбитражей
Регистрация
7/2/15
Сообщения
9.435
Репутация
13.720
Реакции
35.374
USD
0
Депозит
18 000 рублей
Сделок через гаранта
23
Мессенджер, который должен был защищать, стал троянским конём.

image



Агентство CISA о серьёзных угрозах, связанных с приложением TM SGNL, которое позиционировалось как безопасный аналог мессенджера . По данным ведомства, злоумышленники активно эксплуатируют две уязвимости в этом приложении, что представляет значительные риски для федеральных структур США. В связи с этим госорганам предписано до 22 июля либо устранить уязвимости с помощью обновлений от разработчиков, либо полностью отказаться от использования TM SGNL.

TeleMessage стало широко известно после так называемого инцидента . Тогда советник по нацбезопасности США Майк Уолтц по ошибке добавил журналиста в закрытый чат Signal, где обсуждался авиаудар по хуситам в Йемене. Хотя сообщения в чате были настроены на автоматическое удаление, это вызвало вопросы у контролирующих органов относительно соблюдения требований по хранению официальной переписки.

Однако последующее расследование показало, что участники чата использовали не оригинальный Signal, а разработанное компанией TeleMessage приложение-клон TM SGNL. Эта программа создана для учёта и архивирования служебных сообщений, её разработкой занимается принадлежащая американской фирме Smarsh компания TeleMessage. Несмотря на заявленную безопасность, проверка исходного кода выявила серьёзные технические недостатки и отсутствие полноценного сквозного шифрования, которое используется в Signal.

 
  • Теги
    signal конфиденциальная связь приложение-клон tm sgnl
  • Назад
    Сверху Снизу