Финансовое обозрение
Пятница, 27 июня, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Хакер взломал клиент Signal, которым пользуется правительство США — всего за полчаса

06.05.2025
A A
0
29
SHARES
482
VIEWS
FacebookTwitter
Хакер взломал клиент Signal, которым пользуется правительство США — всего за полчаса

Похоже, новая администрация президента США Дональда Трампа подхватила мнение, что «роль кибербезопасности в современном мире преувеличена». В марте в секретный чат команды Трампа случайно добавили журналиста издания The Atlantic. А теперь произошел взлом мессенджера, которым пользуется администрация Трампа.

Израильская компания TeleMessage занимается созданием специальных версий мессенджеров вроде Signal для правительственных нужд США. Эти программы предназначены для сохранения копий сообщений чиновников. Но стало известно, что хакер смог взломать системы защиты компании и похитил данные пользователей, в том числе содержимое некоторых личных и групповых чатов в версиях Signal, WhatsApp, Telegram и WeChat, которые были изменены компанией TeleMessage.

Эта компания попала в центр внимания после того, как конгрессмен Майк Волц случайно засветил приложение во время встречи с Дональдом Трампом. На фото было видно, что он использует именно модифицированную версию Signal от TeleMessage.

Другие новости

Смарт-часы Samsung — технологии будущего на вашем запястье

Смарт-часы Samsung — технологии будущего на вашем запястье

27.06.2025
Asus представила RTX 5090 и 5070 Ti BTF со скрытым разъемом питания GC-HPWR

Asus представила RTX 5090 и 5070 Ti BTF со скрытым разъемом питания GC-HPWR

27.06.2025

Взлом показал, что инструмент, которым пользуются даже высшие должностные лица, имел серьезные уязвимости. Например, в чатах Волца, которые стали частью этого слива, упоминаются такие известные личности, как Марко Рубио, Талси Габбард и Джей-Ди Ванс. Несмотря на это, хакер не получил доступа к сообщениям Волца и его собеседников. Но сам факт взлома доказывает, что архивы чатов не были защищены сквозным шифрованием, которое обычно имеет Signal. Иначе говоря, копии сообщений передавались на серверы TeleMessage в открытом виде.

Среди украденных данных — сообщения, связанные с Таможенной и пограничной службой США (ТПС), криптовалютной компанией Coinbase и другими финансовыми учреждениями. У журналистов есть скриншоты из систем TeleMessage, подтверждающие это.

Хакер заявил, что взломал систему за 15-20 минут. По его словам, это было совсем не сложно. В похищенных данных содержатся тексты сообщений, имена и контакты правительственных чиновников, имена пользователей и пароли для доступа к внутренней панели TeleMessage, перечень потенциальных клиентов (агентства, компании, банки).

Это не полная база данных всех пользователей TeleMessage — лишь снимок того, что проходило через серверы компании на определенный момент. Но этого хватило, чтобы хакер смог войти в систему.

Один из взломанных чатов назывался Upstanding Citizens Brigade. Сообщение в нем содержало ссылку на интервью Трампа о его мемкоине. Другое сообщение касалось обсуждения криптозакона в Сенате — сообщения свидетельствуют об активной внутренней работе над продвижением законопроекта. Это были еще не публичные обсуждения.

Журналисты проверили достоверность утечки. Например, они позвонили по номерам, которые якобы принадлежат работникам ТПС — некоторые из них подтвердили свою личность. Другие номера они сверили через OSINT-сервисы — подтверждение также было.

Взломанный сервер расположен на инфраструктуре Amazon AWS в Северной Вирджинии. Журналисты также подтвердили, что модифицированный Signal от TeleMessage действительно отправляет сообщения на этот сервер.

TeleMessage утверждает, что их приложение сохраняет «полную безопасность Signal», только добавляет функцию архивации. Но это не так. В классическом Signal сообщение может прочитать только отправитель и получатель. А с версией от TeleMessage в разговор вмешалась третья сторона, имеющая доступ к копиям.

СпецпроектыОстання хвиля реєстрації на InfoSec Ukraine 2025 – масштабний івент про кібербезпекуЯк ефективно запускати та вести нові проєкти? Етапи підготовки, кейси та поради від Favbet Tech

Представитель Signal ранее заявил:

«Мы не можем гарантировать безопасность сторонних версий Signal».

Хакер объяснил, что взломал систему «из любопытства», чтобы проверить ее безопасность. Сообщать об уязвимости самой компании он не захотел, так как считает, что те бы просто «замяли дело».

«Если я смог это найти менее чем за 30 минут — то любой другой тоже мог. И кто знает, сколько времени была эта уязвимость?» — добавил хакер.

TeleMessage имеет контракты со многими государственными структурами США, в том числе Госдепом и Центром контроля заболеваний.

После волны огласки сайт компании был полностью очищен — с него исчезли все упоминания об услугах, приложениях и возможностях. Раньше даже можно было скачать приложение для архивирования прямо с сайта.

Coinbase подтвердила, что она знает о взломе и изучает ситуацию. В то же время компания заверила, что через TeleMessage не передавала пароли, seed-фразы или другую конфиденциальную информацию. Представители МПС, Scotiabank, Galaxy Digital и полиции Вашингтона комментариев не предоставили.

Ранее хакер «взломал» OpenAIно компания это скрыла. Также стоит напомнить, что США объявили в розыск хакера, который, вероятно взломал «Дію» в 2022 году.

Источник: 404 Media

Share12Tweet7Share1ShareShare

Читайте также

Смарт-часы Samsung — технологии будущего на вашем запястье
Технологии

Смарт-часы Samsung — технологии будущего на вашем запястье

27.06.2025

Современный ритм жизни диктует новые правила — мы всё чаще полагаемся на технологии, которые помогают нам оставаться продуктивными, здоровыми и...

Read moreDetails
Asus представила RTX 5090 и 5070 Ti BTF со скрытым разъемом питания GC-HPWR

Asus представила RTX 5090 и 5070 Ti BTF со скрытым разъемом питания GC-HPWR

27.06.2025
Физик опроверг Эйнштейна и решил 120-летнюю загадку термодинамики

Физик опроверг Эйнштейна и решил 120-летнюю загадку термодинамики

27.06.2025
Обзор OPPO Pad SE: планшет без понтов, но с уважением к пользователю

Обзор OPPO Pad SE: планшет без понтов, но с уважением к пользователю

27.06.2025
Next Post
Трамп допускает введение новых санкций против РФ.

Трамп допускает введение новых санкций против РФ.

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Присоединяйся к нам!

Другие новости

Смарт-часы Samsung — технологии будущего на вашем запястье

Смарт-часы Samsung — технологии будущего на вашем запястье

27.06.2025
Asus представила RTX 5090 и 5070 Ti BTF со скрытым разъемом питания GC-HPWR

Asus представила RTX 5090 и 5070 Ti BTF со скрытым разъемом питания GC-HPWR

27.06.2025
Физик опроверг Эйнштейна и решил 120-летнюю загадку термодинамики

Физик опроверг Эйнштейна и решил 120-летнюю загадку термодинамики

27.06.2025
Обзор OPPO Pad SE: планшет без понтов, но с уважением к пользователю

Обзор OPPO Pad SE: планшет без понтов, но с уважением к пользователю

27.06.2025
Биржа Kraken получила лицензию MiCA для работы в Европейской экономической зоне

Биржа Kraken получила лицензию MiCA для работы в Европейской экономической зоне

27.06.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

Илон Маск обещает исправить: Grok рассказал о вспышке правого насилия при президентстве Трампа

Asus представила RTX 5090 и 5070 Ti BTF со скрытым разъемом питания GC-HPWR

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Обзор OPPO Pad SE: планшет без понтов, но с уважением к пользователю

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

Главное

Планшет Xiaomi Pad 7S Pro 12.5 получил чип Xring O1 — возможности ноутбука и большой аккумулятор
Технологии

Планшет Xiaomi Pad 7S Pro 12.5 получил чип Xring O1 — возможности ноутбука и большой аккумулятор

26.06.2025

Планшет Xiaomi Pad 7S Pro 12.5 получил собственный процессор бренда Xring O1. Это вторая модель с новым...

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

23.06.2025
Samsung представила Exynos 2500 — свой первый 3-нм чип с 10 ядрами, графикой RDNA 3 и поддержкой 320 МП

Samsung представила Exynos 2500 — свой первый 3-нм чип с 10 ядрами, графикой RDNA 3 и поддержкой 320 МП

23.06.2025
Программист создал блокировщик рекламы в реальном мире

Программист создал блокировщик рекламы в реальном мире

24.06.2025
Рецензия на фильм «Теневой отряд» / Shadow Force

Рецензия на фильм «Теневой отряд» / Shadow Force

21.06.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить