15 perc alatt feltörték az USA titkosított üzeneteit archiváló rendszerét

Egy hacker feltörte a TeleMessage rendszerét, és ügyféladatokat – köztük bizalmas üzenetváltásokat – szerzett meg. Az izraeli cég módosított, archiválásra alkalmas változatokat kínál titkosított üzenetküldő appokból, például a Signalból, különösen az amerikai kormányzati felhasználók számára. A támadó olyan adatokat szerzett meg, amelyek között szerepeltek egyes csoportos és privát üzenetváltások tartalmai, többek közt a WhatsApp, Telegram és WeChat módosított változataiból is.

A hackelés különösen súlyos következményekkel járhat, mivel a TeleMessage rendszereit az amerikai kormány legmagasabb szintű tisztségviselői is használták. Mike Waltz, nemzetbiztonsági tanácsadó véletlenül egy kabinetülésen árulta el, hogy a TeleMessage-féle Signal verziót használja. Üzenetváltásai között olyan címzettek is szerepeltek, mint Marco Rubio, Tulsi Gabbard és J.D. Vance. Bár a hacker nem férhetett hozzá Waltz vagy a kabinet tagjainak konkrét üzeneteihez, az eset rámutat arra, hogy ezek az archivált üzenetek nem voltak valódi végponttól végpontig titkosítva, miután bekerültek a TeleMessage rendszerébe.

A kiszivárgott adatok között megtalálhatók a Vám- és Határőrség (CBP), a Coinbase kriptovaluta-tőzsde és más pénzügyi szervezetek kommunikációs töredékei is. A támadó, aki mindössze 15-20 perc alatt jutott be a rendszerbe, képes volt hozzáférni a TeleMessage adminisztrációs felületéhez az ott tárolt jelszavak és felhasználónevek segítségével.

Tovább a cikkre: itbusiness.hu

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük