Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

Mobilni telefoni, 07.05.2025, 10:00 AM

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

TeleMessage, izraelska kompanija koja pruža usluge arhiviranja poruka za preduzeća i državne entitete, uključujući alate za arhiviranje poruka iz aplikacija kao što su Telegram, WhatsApp, WeChat i Signal, obustavila je sve usluge nakon što je navodno hakovana.

Smarsh, matična kompanija TeleMessage-a, potvrdila je da su sve TeleMessage usluge obustavljene zbog istrage „mogućeg bezbednosnog incidenta“.

Ova izjava kompanije usledila je nakon izveštaja 404 Media u kojem se navodi da je nepoznati napadač hakovao TeleMessage i dobio pristup porukama i grupnim ćaskanjima arhiviranim pomoću TM SGNL-a, nezvanične TeleMessage-ove verzije Signala, koju je bivši savetnik za nacionalnu bezbednost američke vlade Majk Volc koristio za arhiviranje Signal poruka.

TeleMessage je privukao veliku pažnju ranije ovog meseca nakon što je Volc fotografisan na sastanku kabineta koji je Tramp održao u Beloj kući. Slika sa sastanka je otkrila da Volc koristi TeleMessage na svom pametnom telefonu.

Haker je za 404 Media rekao da je ceo napad trajao 15-20 minuta, i da nije zahtevao mnogo truda jer arhvirani chat logovi nisu bili šifrovani.

On je rekao da poruke članova kabineta i Volca nisu kompromitovane, ali da izdvojeni podaci uključuju kontakt podatke vladinih zvaničnika, sadržaj nekih poruka i podatke za prijavu na TeleMessage.

404 Media izveštava da podaci koje je haker ukrao uključuju ćaskanja poslata ne samo korišćenjem modifikovane verzije Signal-a, već i WhatsApp-a, Telegram-a i WeChat-a.

U međuvremenu, bivši novinar lista „The Intercept“ i softverski inženjer Majka Li je analizirao izvorni kod aplikacije TeleMessage TM SGNL i pronašao nekoliko ranjivosti, uključujući hardkodirane kredencijale.

„Ne možemo garantovati privatnost ili bezbednost nezvaničnih verzija Signala“, rekla je portparolka Signala za Rojters.

Zamenica portparola Bele kuće Ana Keli rekla za NBC News da je „Signal odobrena aplikacija za upotrebu u vladi i da se instalira na vladine telefone“.

Američki predsednik Donald Tramp smenio je pre nekoliko dana Majka Volca sa mesta savetnika za nacionalnu bezbednost. On će biti imenovan za ambasadora u Ujedinjenim nacijama.

Za Volca ovo nije prvi bezbednosni incident koji se povezuje sa njegovim imenom. On je već bio suočen sa kritikama zbog toga što je greškom dodao novinara u grupu za ćaskanje u kojoj se razgovaralo o osetljivim temama, tačnije o američkim vojnim planovima. Volc je prvi visoki član administracije koji je napustio Belu kuću u Trampovom drugom mandatu.

Foto: Library of Congress | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

NoVoice malver na Google Play: zaraženo 2,3 miliona Android uređaja

Novi Android malver pod nazivom NoVoice otkriven je u Google Play prodavnici, skriven u više od 50 aplikacija koje su zajedno preuzete najmanje 2,3 m... Dalje

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple napravio neuobičajen potez: bezbednosne zakrpe za iOS 18 zbog DarkSword exploita

Apple je doneo neuobičajenu odluku da zaštiti starije iPhone uređaje, potvrdivši da će objaviti bezbednosno ažuriranje za uređaje koji i dalje ... Dalje

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malver Perseus krade lozinke, bankovne podatke i lične beleške

Novi Android malware nazvan Perseus širi se kroz aplikacije za gledanje televizije putem interneta, sa ciljem krađe lozinki, bankovnih podataka i sa... Dalje

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Nova zaštita od Android malvera: Google uvodi 24h čekanja za instalaciju aplikacija van Play prodavnice

Google je najavio novi „advanced flow“ za sideloading aplikacija na Androidu, koji uvodi obavezni period čekanja od 24 sata pre instalaci... Dalje

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji om... Dalje