Χάκερ στοχεύουν τα αντίγραφα ασφαλείας των χρηστών του Signal σε νέο κύμα επιθέσεων Phishing

SIGNAL

Μια νέα εκστρατεία κυβερνοεπιθέσεων βρίσκεται σε εξέλιξη, με στόχο την υποκλοπή των αντιγράφων ασφαλείας (backups) των συνομιλιών από χρήστες της ασφαλούς εφαρμογής Signal.

Οι επιτιθέμενοι χρησιμοποιούν τεχνικές ηλεκτρονικού ψαρέματος (phishing), προσποιούμενοι την επίσημη ομάδα υποστήριξης της εφαρμογής για να αποσπάσουν ευαίσθητες πληροφορίες από τα θύματα.

Signal: Η μέθοδος της απάτης

Η απάτη ξεκινά με ένα μήνυμα που εμφανίζεται να προέρχεται από έναν λογαριασμό με το όνομα «Signal Support». Στο μήνυμα αυτό, οι χάκερ προειδοποιούν το θύμα ότι τα αντίγραφα ασφαλείας των συνομιλιών και των αρχείων του «κινδυνεύουν με μόνιμη διαγραφή λόγω προβλήματος συγχρονισμού».

Για να αποφευχθεί αυτό, ζητούν από τον χρήστη να τους στείλει μέσα στη συνομιλία το κλειδί ανάκτησης (recovery key) που χρησιμοποιείται για την πρόσβαση στα online αντίγραφα ασφαλείας.

«Αυτό συνδέει το υπάρχον αντίγραφο ασφαλείας με τον λογαριασμό σας. Εάν δεν το κάνετε, ενδέχεται να χάσετε την πρόσβαση στον λογαριασμό σας και σε όλα τα αποθηκευμένα δεδομένα», αναφέρει ψευδώς το μήνυμα των επιτιθέμενων.

Ποιοι είναι οι στόχοι

Σύμφωνα με αναφορές αναλυτών, τα κακόβουλα μηνύματα εστάλησαν αρχικά σε ακτιβιστές που αντιτίθενται στο Κινεζικό Κομμουνιστικό Κόμμα. Ωστόσο, ειδικοί από τον οργανισμό Access Now (που ερευνά κυβερνοεπιθέσεις εναντίον δημοσιογράφων και υπερασπιστών των ανθρωπίνων δικαιωμάτων) επιβεβαίωσαν ότι παρόμοια μηνύματα έλαβαν και άτομα που δεν ανήκουν στη συγκεκριμένη ομάδα. Αυτό υποδηλώνει ότι η εκστρατεία είναι ευρύτερη ή ότι περισσότερες από μία ομάδες χάκερ χρησιμοποιούν την ίδια στρατηγική.

Γιατί στοχεύουν τα αντίγραφα ασφαλείας

Σε παλαιότερες επιθέσεις, οι χάκερ προσπαθούσαν απλώς να υποκλέψουν τον τηλεφωνικό αριθμό του θύματος για να ενεργοποιήσουν τον λογαριασμό Signal σε δική τους συσκευή. Λόγω όμως της αρχιτεκτονικής ασφαλείας του Signal, ο επιτιθέμενος σε αυτή την περίπτωση δεν έχει πρόσβαση στο ιστορικό των παλιών μηνυμάτων.

Με τη λειτουργία «Secure Backups» που παρουσίασε το Signal, οι χρήστες μπορούν να αποθηκεύουν κρυπτογραφημένα τα δεδομένα τους στους διακομιστές της εταιρείας. Η αποκρυπτογράφηση αυτών των παλιών συνομιλιών, φωτογραφιών και εγγράφων μπορεί να γίνει μόνο με το μοναδικό κλειδί ανάκτησης που κατέχει ο χρήστης. Έτσι, οι χάκερ προσπαθούν τώρα να κλέψουν αυτό το κλειδί, ώστε αν καταφέρουν να καταλάβουν τον λογαριασμό, να αποκτήσουν πρόσβαση και σε όλο το ιστορικό του θύματος.

Η επίσημη θέση του Signal

Το Signal έχει προειδοποιήσει δημόσια για αυτούς τους κινδύνους, ξεκαθαρίζοντας τους εξής κανόνες ασφαλείας:

  • Καμία πρωτοβουλία επικοινωνίας: Το Signal δεν πρόκειται ποτέ να επικοινωνήσει πρώτο με έναν χρήστη μέσω μηνύματος.
  • Προστασία κωδικών: Η εφαρμογή δε θα ζητήσει ποτέ τον κωδικό εγγραφής, το PIN ή το κλειδί ανάκτησης.
  • Μυστικότητα κλειδιού: Το κλειδί ανάκτησης δεν κοινοποιείται ποτέ στους διακομιστές του Signal και δεν πρέπει να δίνεται σε κανέναν, καθώς χωρίς αυτό είναι αδύνατη η ανάγνωση των αποθηκευμένων δεδομένων.

Οι ειδικοί συνιστούν στους χρήστες να ενεργοποιούν επιπλέον λειτουργίες ασφαλείας, όπως το Registration Lock, το οποίο εμποδίζει τη σύνδεση του αριθμού τους σε νέα συσκευή χωρίς τη χρήση του προσωπικού τους PIN.

Scroll to Top