Неофицијална верзија на апликацијата "Signal", која ја користел поранешниот советник за национална безбедност на Доналд Трамп, Мајк Волц, е хакирана – објави во неделата технолошкиот портал "404 Media", предизвикувајќи дополнителна загриженост околу безбедноста на комуникациите на највисоко владино ниво во САД.
Според "404 Media", хакер ја искористил ранливост во апликацијата "TeleMessage" – платформа слична на "Signal" – која Волц ја користел за време на владина седница во средата.
Волц беше разрешен во четвртокот, неколку недели по скандалот во кој беше откриено дека формирал "Signal" група во која во реално време се споделувале информации за американска воена акција во Јемен. Посебно внимание привлече фактот што Волц, или некој што го користел неговиот налог, по грешка додал еден истакнат новинар во групата.
Откритието дека Волц користел "TeleMessage" – апликација што наликува на "Signal" – ја зголеми загриженоста за безбедноста на неговите комуникации, пренесува "Reuters".
Како е откриено користењето на "TeleMessage"?
"404 Media" цитира анонимен хакер кој тврди дека успеал да ја пробие "backend" инфраструктурата на "TeleMessage" и да пресретне пораки од одредени корисници. Хакерот им доставил докази на редакцијата, дел од кои "404 Media" успеала самостојно да ги верификува. Според наводите, пораките на Волц и други членови на администрацијата на Трамп не биле пресретнати.
"Reuters" не можел самостојно да ги потврди овие информации. Биле испратени барања за коментар до компанијата "TeleMessage" и нејзината матична фирма "Smarsh "од Портланд, Орегон, но не добиле одговор. Истото важи и за Волц и Белата куќа.
Што е "TeleMessage" и како се разликува од "Signal"?
"Signal" е апликација за размена на пораки со "end-to-end" енкрипција, дизајнирана за спречување на злобен надзор. Производот на "Smarsh", "TeleMessage" – кој во моментов се ребрендира како "Capture Mobile" – овозможува чување на де-криптирани пораки за архивски цели, што е корисно за усогласување со регулативите за чување документи во владини институции. Но, ако оваа функционалност не е правилно имплементирана, може да создаде сериозни безбедносни ризици.
Портпарол на "Signal" изјавил за "Reuters" претходно оваа недела дека компанијата „не може да гарантира приватност или безбедност кај неофицијалните верзии на апликацијата "Signal".