Újfajta támadás célozza a Signal felhasználóit: a hackerek a csevegőapp biztonsági mentéseire pályáznak a TechCrunch értesülései szerint. A napokban a Washington Post elemzője, Josh Rogin posztolt képernyőképeket arról, hogy új, a Signal felhasználóit célzó támadás indulhatott, melynek során a hackerek a platform ügyfélszolgálatának álcázzák magukat. https://x.com/joshrogin/status/2059634806648930614A csalárd üzenetekben azt állítják a támadók, hogy szinkronizálási hiba miatt veszélyben vannak a felhasználó beszélgetései, fotói és videói. Hogy ezt elkerülhesse, az áldozatnak meg kell osztania a signalos helyreállítási kulcsát, amely ahhoz szükséges, hogy hozzá lehessen férni az online biztonsági mentéshez.Kész is a baj. Josh Rogin információi szerint több, a Kínai Kommunista Párt ellen fellépő aktivista is megkapta az üzenetet. A mintázatokból azonban az olvasható ki, hogy a hackertámadás szélesebb körű lehet, és más közösségeket is célozhat – sőt, az sincs kizárva, hogy különböző hackercsoportok állnak mögötte. https://hvg.hu/tudomany/20260420_apple-iphone-csalo-email-atveres-hamis-tranzakcioFontos, hogy soha ne adjon meg ilyen adatokat senkinek, még akkor sem, ha látszólag egy szolgáltatás ügyfélszolgálata kéri. A Signalnak nincs szüksége semmiféle helyreállítási kulcsra egy folyamat befejezéséhez, és egyébként is nagyon életszerűtlen, hogy egy mezei beszélgetésben, ilyen módon kérik el azt.A fentiek természetesen nemcsak a Signalra, hanem minden más üzenetküldőre is érvényesek: akár a jelszavát, jelkódját, vagy bármi mást kérnek, mindig gyanakodjon, és zárja le a beszélgetést.Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.
Így lophatják el minden beszélgetését a hackerek
Újabb trükkel igyekeznek megkaparintani a felhasználók Signalon folytatott beszélgetéseit a hackerek.
Hackerek Signal-ügyfélszolgálatnak álcázva szerzik meg a felhasználók recovery kulcsát, amellyel hozzáférnek a teljes felhős üzenetarchívumhoz. A KKP-ellenes aktivistákat is célzó kampány jelzi: E2E titkosítás sem véd social engineering alapú credential-lopás ellen.









