Hogyan jutottak be az oroszok a telefonomba
Michael Isikoff amerikai oknyomozó újságírót az FBI értesítette, hogy Signal-fiókját egy orosz FSB-hez kötött phishingkampány kompromittálta. A támadás nem a Signal titkosítását törte fel, a támadók a legitim ügyfélszolgálatot megszemélyesítve vették rá az áldozatot a fiókhoz kapcsolódó helyreállítási információ átadására.
Isikoff május 29-én kapott üzenetet egy hamis Signal Support fióktól, amely állítólagos új eszközös bejelentkezésre figyelmeztette. Néhány nappal később azzal sürgették, hogy fiókját törlik, ha nem adja meg a kért recovery keyt. Miután ezt elküldte, a támadók hozzáférhettek a Signal-fiókjához. Az FBI szerint a kampány több ezer üzenetküldő-fiókot érintett, a célpontok között kormányzati és katonai tisztviselők, politikusok és újságírók vannak. A kompromittált fiókok üzenetei és kontaktjai további célzott phishinghez is felhasználhatók.
Az eset tanulsága, hogy nem szükséges feltörni a kriptográfiát, ha a felhasználó manipulálásával új hozzáférés szerezhető a fiókhoz. Gyanús support üzenetnél ezért sem PIN-t, sem helyreállítási vagy eszközkapcsolási adatot nem szabad chaten átadni, kompromittálás gyanújánál a kapcsolt eszközöket és a fiók biztonsági beállításait is ellenőrizni kell.