![]()
Σύμφωνα με μία αποκάλυψη της Google ρωσικές κυβερνοομάδες που συνδέονται με το κράτος έχουν καταφέρει να διεισδύσουν σε λογαριασμούς του Signal που ανήκουν σε Ουκρανούς στρατιωτικούς, αποκτώντας πρόσβαση σε ευαίσθητες επικοινωνίες.
Οι επιτιθέμενοι εκμεταλλεύτηκαν τη λειτουργία του Signal που επιτρέπει τη σύνδεση πολλαπλών συσκευών σε έναν λογαριασμό. Με αυτόν τον τρόπο, συνδέουν τα θύματά τους σε συσκευές που ελέγχουν οι ίδιοι. Σε ορισμένες περιπτώσεις, η διαβόητη ομάδα Sandworm (γνωστή και ως APT44), η οποία συνδέεται με τη ρωσική στρατιωτική υπηρεσία πληροφοριών GRU, συνεργάζεται με ρωσικές στρατιωτικές δυνάμεις για να συνδέσει Signal λογαριασμούς σε συσκευές που καταλαμβάνουν στο πεδίο της μάχης.
Άλλες μέθοδοι περιλαμβάνουν την αποστολή κακόβουλων QR codes, τα οποία, όταν σαρώνουν τα θύματα, συνδέουν τον λογαριασμό τους με το σύστημα των χάκερ. Επίσης, έχουν διανεμηθεί ψεύτικοι σύνδεσμοι για προσκλήσεις σε ομαδικές συνομιλίες, εκθέτοντας περαιτέρω τα θύματα σε υποκλοπή δεδομένων.
Αν και το Signal θεωρείται πρότυπο ασφαλείας στον χώρο των κρυπτογραφημένων μηνυμάτων, η επίθεση δεν εκμεταλλεύτηκε κενά στην κρυπτογράφηση, αλλά τις λειτουργίες πολλαπλών συσκευών. Ως απάντηση, η εταιρεία έχει ήδη προχωρήσει σε αλλαγές στο περιβάλλον χρήστη, πρόσθεσε επιπλέον βήματα αυθεντικοποίησης και ειδοποιήσεις για νέες συνδεδεμένες συσκευές.
Η Google προειδοποιεί ότι αυτές οι τακτικές πιθανώς θα επεκταθούν και πέρα από την Ουκρανία, καθώς και σε άλλες εφαρμογές ανταλλαγής μηνυμάτων όπως το WhatsApp και το Telegram. Το γεγονός αυτό υπογραμμίζει τη σημασία της προσοχής από τους χρήστες και της διαρκούς ενημέρωσης για θέματα ασφάλειας στον κυβερνοχώρο.
image bloomberg.com








