Добавить новость
Новое

Утечка из Белого дома: хакеры взломали Signal через дыру в «сквозном» шифровании

Утечка из Белого дома: хакеры взломали Signal через дыру в «сквозном» шифровании

Хакеры атаковали израильскую компанию TeleMessage, поставляющую модифицированные мессенджеры для правительства США. Как защититься от массовой атаки, рассказала киберэксперт компании «Газинформсервис» Ирина Дмитриева. Она подчёркивает важность использования решений, обеспечивающих безопасность на всех этапах жизненного цикла программного обеспечения.

TeleMessage занимается доработками программного обеспечения под нужны заказчиков, обеспечивая требуемый функционал, перехватывая данные вразрез с оригинальным приложением. В перечень такого ПО входят WeChat, Telegram, Signal и WhatsApp. Взломанный форк Signal (TM SGNL) использовался экс-советником Трампа по нацбезопасности Майком Уолтцом для использования дополнительных функций, включая архивацию сообщений, чего не было в базовой конфигурации приложения.

Злоумышленник скомпрометировал сервера TeleMessage и похитил данные чиновников, включая контакты и фрагменты незашифрованных чатов. Утечка оказалась возможной через метаданные и незашифрованные данные, которые TeleMessage не защитила должным образом.

Хакер подтвердил, что архивы мессенджеров компании не имели полноценного шифрования, облегчая компрометацию всей инфраструктуры. В настоящий момент сервисы TeleMessage временно отключены, пока компания расследует «потенциальный инцидент». Сообщения Майка Уолтца не оказались обнародованы, но атака выявила критическую слабость системы архивации. Детали уязвимости не раскрываются, чтобы предотвратить новые атаки на финансовые и правительственные структуры США.

«В качестве мер предотвращения аналогичных инцидентов важно выстроить процесс безопасной разработки и проводить регулярный аудит кода с использованием SAST (Static Application Security Testing) для выявления уязвимостей на этапе разработки, затем DAST (Dynamic Application Security Testing) для тестирования работающих приложений на предмет эксплуатируемых брешей. В то же время важнейший критерий — обеспечить шифрование данных не только в транзите, но и в хранилищах, включая архивы и отладочные логи. Программное решение для анализа кода в процессе всего цикла разработки обеспечивает продукт компании "Газинформсервис" SafeERP — цифровой щит, который имеет встроенные инструменты SAST/DAST для анализа кода и защиты от уязвимостей. Не стоит повторять ошибок TeleMessage — можно выбрать SafeERP для безопасного управления бизнес-процессами», — отметила киберэксперт и инженер-аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Все новости Москвы на сегодня

Новости Москвы

Другие новости Москвы


Другие города Московской области

Все новости сегодня

Происшествия

Подследственный экс-мэр готов дать показания против сына советника Куйвашева


VIP

Смеемся, поем, плачем: ТОП 3 ярких спектаклей ближайшего месяца самых разных жанров




Game News

Bungie's attempt to dismiss the Destiny 2 copyright case using YouTube videos describing 'vaulted' elements of the game has been shut down by a judge who is not going to sit through a 10-hour lore explainer


News Every Day

Warren Buffett reveals the unique education strategy he took in school—and it eventually paid off with a $170 billion fortune



Москва

Александр Цыпкин с программой «Гуднайт, Америка, О!»


Булат Окуджава

Коллектив Ялтинского многопрофильного медцентра ФМБА России исполнил известную военную песню Булата Окуджавы "Нам нужна одна победа"


Москва

Российский футболист может оформить требл, выиграв Лигу чемпионов


Футбол

Футбол в изобразительном искусстве: от Средневековья до современности


Москва

Топ-5 лучших идей для отдыха в «Коломенском»


Москва

На первых этажах домов по реновации в ЮАО открылось более 85 предприятий




Moscow.media (Москва.Медиа) — региональный паблик медиа-новостей Москвы и Московской области (в том числе и в Москве) на основе уникальной технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в режиме Free Public от Smi24.net и "аксакала" новостей онлайн 123ru.net.

Moscow.media — тематический гео-мониторинг медиапространства более 20 000 источников ежеминутно, в деталях. Москва.медиа — все Ваши новости сегодня и сейчас в Москве онлайн.

Опубликовать свою новость в Москве и в любом городе, регионе, стране на любом языке можно мгновенно — здесь.

Rss.plus

Москва на Ria.city

Светские новости (слухи, сплетни, сарафанное радио, шоу-бизнес, рейтинги)


Власть


Россия


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Все города России от А до Я

Мы собрали ВСЁ, что интересно по этому поводу — СЕГОДНЯ