15 perc alatt feltörték az USA titkosított üzeneteit archiváló rendszerét

[Forrás: Gróf József]
Egy hacker feltörte a TeleMessage rendszerét, és ügyféladatokat – köztük bizalmas üzenetváltásokat – szerzett meg. Az izraeli cég módosított, archiválásra alkalmas változatokat kínál titkosított üzenetküldő appokból, például a Signalból, különösen az amerikai kormányzati felhasználók számára. A támadó olyan adatokat szerzett meg, amelyek között szerepeltek egyes csoportos és privát üzenetváltások tartalmai, többek közt a WhatsApp, Telegram és WeChat módosított változataiból is.

 

A hackelés különösen súlyos következményekkel járhat, mivel a TeleMessage rendszereit az amerikai kormány legmagasabb szintű tisztségviselői is használták. Mike Waltz, nemzetbiztonsági tanácsadó véletlenül egy kabinetülésen árulta el, hogy a TeleMessage-féle Signal verziót használja. Üzenetváltásai között olyan címzettek is szerepeltek, mint Marco Rubio, Tulsi Gabbard és J.D. Vance. Bár a hacker nem férhetett hozzá Waltz vagy a kabinet tagjainak konkrét üzeneteihez, az eset rámutat arra, hogy ezek az archivált üzenetek nem voltak valódi végponttól végpontig titkosítva, miután bekerültek a TeleMessage rendszerébe.

A kiszivárgott adatok között megtalálhatók a Vám- és Határőrség (CBP), a Coinbase kriptovaluta-tőzsde és más pénzügyi szervezetek kommunikációs töredékei is. A támadó, aki mindössze 15-20 perc alatt jutott be a rendszerbe, képes volt hozzáférni a TeleMessage adminisztrációs felületéhez az ott tárolt jelszavak és felhasználónevek segítségével.

A képernyőfotók szerint olyan csoportos beszélgetések is érintettek voltak, amelyek aktív politikai egyeztetéseket tartalmaztak. Egy üzenet például a szenátusban tárgyalt, nagy vitát kiváltó kriptovaluta-törvény elfogadásával kapcsolatos tárgyalásokat részletezte. Más képernyőképeken CBP-tisztségviselők, Coinbase és Galaxy Digital alkalmazottak, valamint a Washington állam rendőrség hírszerzési osztályának elérhetőségei is szerepelnek.

telemessage hack
A hacker által biztosított képernyőfelvétel [Forrás: 404 Media]
A TeleMessage rendszere egy Amazon AWS infrastruktúrán fut Észak-Virginiában, a módosított Signal alkalmazás pedig erre a szerverre küldi az üzeneteket archiválás céljából. Bár a cég korábbi kommunikációja azt állította, hogy a végponttól végpontig tartó titkosítás nem sérül, valójában az archív másolatokat nem védték megfelelően. A rendszer – az archiválás miatt – gyakorlatilag harmadik félként csatlakozik a beszélgetésekhez, ami alapjaiban kérdőjelezi meg a biztonságot.

A feltörés rávilágít arra az aggasztó gyakorlatra, amely során titkosított kommunikációs platformokat módosítanak archiválási célból, miközben a felhasználók – köztük kormányzati és pénzügyi intézmények – azt hihetik, hogy üzeneteik továbbra is ugyanolyan védettek. A mostani eset világossá teszi, hogy ez a védelem csak illúzió, és a legszenzitívebb információk is könnyen illetéktelen kezekbe kerülhetnek.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top