Навука і тэхналогіі

З'явілася інфармацыя пра ўзлом абароненага месенджара Signal. Якую інфармацыю атрымалі хакеры і як абараніцца ад такога ўзлому?

Праз уразлівасць сэрвісу прыёму sms зламыснікі здолелі перахапіць да 1900 акаўнтаў.

Што за атака і якім чынам яе здзейснілі?

Twilio, кампанія, якая прадастаўляе паслугі па праверцы тэлефонных нумароў для Signal, падвергнулася фішынгавай атацы. Прыкладна для 1900 карыстальнікаў зламыснік мог паспрабаваць перарэгістраваць іх нумар на іншую прыладу або даведацца, што іх нумар зарэгістраваны ў Signal. Меркаванай, што мэтай атакі быў нейкі канкрэтны чалавек — праўда, невядома, хто ён.

Кампанія паведаміла гэтым карыстальнікам пра ўзлом і папрасіла іх нанова зарэгістраваць Signal на сваіх прыладах.

Што атрымалі ўзломшчыкі?

Яны атрымалі магчымасць нейкі час весці перапіску ад імя карыстальніка.

Яны не атрымалі доступу да гісторыі паведамленняў, інфармацыі профілю або спісаў кантактаў.

Гісторыя паведамленняў захоўваецца толькі на прыладзе, і Signal не захоўвае яе копіі. Спісы кантактаў, інфармацыю профілю, спісы заблакаваных карыстальнікаў і многае іншае можна аднавіць толькі з дапамогай PIN-кода Signal, доступ да якога не быў атрыманы атакавальшчыкамі.

Як абараніцца ад такой атакі на Signal?

Даволі проста — стварыць сабе PIN-код і ўключыць забарону на рэгістрацыі. Вось, як гэта зрабіць:

  1. Увайдзіце ў налады (Signal Settings), перайдзіце ў меню Уліковы запіс (Account), а далей націсніце «Устанавіць PIN-код» (Create your PIN). Задайце пін-код.
  2. Далей увайдзіце назад у меню «Уліковы запіс» (Account) і абярыце пункт «Блакіроўка рэгістрацыі» (Registration Lock). Уключыце блакіроўку рэгістрацыі.

Будзьце ўважлівыя! Калі вы забудзеце свой пін-код і выйдзеце з месенджара, то не здолееце ў яго ўвайсці аніякім чынам ці стварыць нанова акаўнт цягам сямі дзён, і выправіць гэта немагчыма.

Чытайце яшчэ:

Выявілі новы спосаб, каб знайсці карыстальніка любога сайта. Расказваем, як ад гэтага абараніцца

Тлумачым, якім чынам сілавікі знаходзяць карыстальнікаў Telegram і як гэтага пазбегнуць

Многія VPN збіраюць даныя і могуць перадаць іх сілавікам. Расказваем, як ад гэтага абараніцца

Каментары

Цяпер чытаюць

Галіна Дзербыш казала пракурору: «Як памру, буду да ўсіх вас ноччу прыходзіць». І жыццё ўжо дагнала яе суддзю і сведак. Гісторыя пенсіянеркі, якой далі 20 гадоў калоніі13

Галіна Дзербыш казала пракурору: «Як памру, буду да ўсіх вас ноччу прыходзіць». І жыццё ўжо дагнала яе суддзю і сведак. Гісторыя пенсіянеркі, якой далі 20 гадоў калоніі

Усе навіны →
Усе навіны

Яўген Смарыгін атрымаў украінскае грамадзянства10

На французскі «шэнген» цяпер можна запісацца самастойна — некаторыя ўжо атрымалі слоты1

Найхаладней гэтай ноччу было ў Езярышчы

Прэм'ерка Літвы адказала Марыі Калеснікавай наконт паляпшэння адносін з Беларуссю28

Прэзентаваны ролік з Эмай Стоўн да «Супербоўла». Лаўрэатка «Оскара» ў ім псіхуе і ламае ноўтбукі

Дзяўчынцы ў 12 гадоў сказалі, што яна не родная, і вярнулі ў прытулак. Яе мама: «Я не справілася»20

Пасол Расіі заявіў пра працяг паставак нафты на Кубу, нягледзячы на пагрозы Трампа ўвесці пошліны2

Прыдумалі лагатып для Года беларускай жанчыны12

Некаторым беларусам з ДНЖ і замежным пашпартам трэба будзе здаваць у Беларусі адбіткі пальцаў6

больш чытаных навін
больш лайканых навін

Галіна Дзербыш казала пракурору: «Як памру, буду да ўсіх вас ноччу прыходзіць». І жыццё ўжо дагнала яе суддзю і сведак. Гісторыя пенсіянеркі, якой далі 20 гадоў калоніі13

Галіна Дзербыш казала пракурору: «Як памру, буду да ўсіх вас ноччу прыходзіць». І жыццё ўжо дагнала яе суддзю і сведак. Гісторыя пенсіянеркі, якой далі 20 гадоў калоніі

Галоўнае
Усе навіны →

Заўвага:

 

 

 

 

Закрыць Паведаміць