Хакер взломал мессенджер для чиновников и нашёл внутри полный архив их переписок

RutoR
Buffer Marketplace

Support81

Original poster
Administrator
Сообщения
1 322
Реакции
220
Посетить сайт
Защищённый мессенджер превратился в инструмент наблюдения за элитами.
image



Хакер взломал серверы израильской компании TeleMessage, специализирующейся на продаже модифицированных версий мессенджеров, включая Signal, WhatsApp, Telegram и WeChat. Эти приложения позиционировались как безопасные инструменты для архивирования переписки госструктур и крупных компаний. По

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

СМИ, в результате атаки были похищены фрагменты сообщений, внутренние логины и пароли к административной панели, а также персональные данные пользователей — включая чиновников американских агентств и сотрудников финансовых организаций.

Уязвимость оказалась критической: несмотря на заявления TeleMessage о сохранении end-to-end-шифрования, модифицированные приложения фактически пересылали все входящие и исходящие сообщения на сервер клиента, минуя базовую модель безопасности. Именно этот сервер, размещённый в облачной инфраструктуре Amazon AWS в Северной Вирджинии, и стал целью

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Он заявил, что на взлом ушло не более 20 минут, и описал процесс как «удивительно простой».

В числе скомпрометированных данных оказались

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, включая один под названием «Upstanding Citizens Brigade». В этом чате рассылались политические материалы, связанные с интервью Дональда Трампа. Отдельно были зафиксированы сообщения из групп, предположительно связанных с криптовалютной компанией Galaxy Digital. В них обсуждалась законотворческая инициатива — возможно, касающаяся регулирования криптовалютного рынка, включая упоминания сенаторов и шансы на принятие законопроекта в Сенате.

h91o8q62g9oh6z62pwp06erzjsegpw79.png


Скриншот, предоставленный хакером (404 Media)

В предоставленных хакером скриншотах фигурируют контакты чиновников Службы таможенного и пограничного контроля США (CBP) — некоторые номера действительно подтвердили свою подлинность в телефонных звонках журналистов 404 Media. В одной из административных панелей TeleMessage отображалось до 747 записей, связанных с CBP, что указывает на значительный объём скомпрометированных данных. Аналогичным образом были установлены подлинные телефоны сотрудников криптобиржи Coinbase и других финансовых компаний.

Ещё один скриншот указывает на использование TeleMessage в отделе разведки полиции Вашингтона. Также упоминается банк Scotiabank, который, как и другие финансовые учреждения, мог использовать продукт TeleMessage для соблюдения требований к хранению деловой переписки.

Несмотря на серьёзность инцидента, TeleMessage, как утверждается в утекших материалах, продолжала утверждать в своих видео на YouTube, что их приложения сохраняют шифрование и безопасность оригинального Signal. Однако фактически решение компании превращало защищённый мессенджер в инструмент, который дублирует все данные на удалённый сервер, открывая путь для утечек при любой уязвимости. Представитель Signal ранее прямо заявлял, что организация не гарантирует безопасность

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

приложения.

Сама история всплыла после того, как фотограф агентства Reuters случайно запечатлел, как член Совета нацбезопасности США Майк Уолтц использует версию Signal от TeleMessage во время совещания с Трампом. Увеличив изображение, журналисты заметили фирменные элементы интерфейса модифицированного приложения. Ранее Уолтц также допустил утечку, случайно добавив редактора The Atlantic в чат, где обсуждались боевые операции.

После того как в СМИ появилась волна материалов о взломе и утечках, сайт TeleMessage был полностью очищен — исчезли страницы с описанием продуктов и даже ссылки на загрузку приложений. Представитель материнской компании Smarsh не дал оперативного комментария, как и представители CBP, Coinbase, Scotiabank и других вовлечённых сторон.

Сама атака не охватила все данные на серверах TeleMessage — хакер получил доступ к моментальным снимкам информации, фиксируемым системой для отладки. Однако даже эти фрагменты содержали живые, незашифрованные сообщения, что полностью разрушает иллюзию защищённости. Хакер пояснил, что был мотивирован чистым любопытством и не стал уведомлять TeleMessage напрямую, опасаясь, что компания попытается скрыть факт уязвимости.

Инцидент стал прямой иллюстрацией того, насколько опасно внедрение функций архивации в мессенджеры, изначально спроектированные для полной конфиденциальности. Вместо надёжной защиты государственные органы и бизнес получили уязвимую систему, где утечка может произойти даже без взлома телефона пользователя — достаточно попасть в точку архивации, что и продемонстрировал хакер.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Admin 16-летний хакер взломал 100 страниц «ВКонтакте» и похитил 15 тысяч рублей с карточек Новости в сети 4
Support81 Неудавшийся пират: 22-летний хакер превратил криптобиржи в личный банк Новости в сети 0
Support81 Алет Денис: как девушка-хакер обманула целую корпорацию Новости в сети 0
Support81 Insider Trading: британский хакер обманул Уолл-стрит на $3,75 млн Новости в сети 0
Support81 Легендарный хакер USDoD раскрыл свою личность Новости в сети 0
Support81 Хакер подделал собственную смерть, чтобы избежать выплаты алиментов Новости в сети 0
Support81 Хакер-одиночка раскрыл тысячи секретов крупнейших компаний мира Новости в сети 0
Support81 В Москве арестован хакер, подозреваемый в связях с Trickbot Новости в сети 1
Support81 Самый разыскиваемый хакер приговорен к 6 годам тюрьмы в Финляндии Новости в сети 0
Support81 Непальский хакер возглавил Зал славы, взломав Facebook за 1 час Новости в сети 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
Support81 Умер Кевин Митник, самый известный хакер в мире Новости в сети 1
Support81 Белый хакер внезапно «почернел» и похитил 9 миллионов долларов в криптовалюте Новости в сети 0
DOMINUS 11-летний хакер шантажировал собственного отца Новости в сети 1
DOMINUS Хакер из Бобруйска заработал полмиллиона долларов на брутфорс-атаках Новости в сети 0
CMDfromBAT Интересно ОТВЕТСТВЕННОСТЬ ЗА КРАШ ГУГЛА ВЗЯЛ НА СЕБЯ РУССКИЙ ХАКЕР! Свободное общение и флейм 16
Anorali Интересно Этичный хакер. Как стать хакером с белой шляпой? Полезные статьи 0
L Интересно Хакер вернул большую часть украденных с Lendf.me криптоактивов Новости в сети 0
S То самое чувство когда попал на деньги и почувствовал что в тебе проснулся хакер Вопросы и интересы 11
M Хакер - Android: Бэкдор в смартфонах Huawei и особенности реaлизации TrustZone в Samsung Корзина 0
M Хакер - Лазейка в Webmin. Как работает бэкдор в панели управления сервером Корзина 1
M Хакер - Call Detail Record. Как полиция вычисляет преступников без сложной техники Корзина 6
M Хакер установил Windows 10 на калькулятор Новости в сети 5
Admin Хакер за неделю украл биткоинов на $750 000, Через фейковый electrum север Новости в сети 6
M Слив платного курса eXeL@B ХАКЕР-ПРОГРАММИСТ 2018 Другое 0
T Платные статьи из журнала Хакер Полезные статьи 1
K Хакер-программист 2018 Другое 0
G Подборочка платных статей из журнала ХАКЕР Полезные статьи 1
G Хакер-программист 2018 Другое 4
S Коди Кретсингер — хакер, взломавший PlayStation Новости в сети 0
I Бесплатная подписка на 7 дней / Журнал "Хакер"! Другое 0
S Хакер воспользовался уязвимостью в Ethereum-клиенте Parity и украл криптовалюту на $30 млн Новости в сети 0
S Хакер похитил почти $8 млн в криптовалюте с помощью простого трюка Новости в сети 0
S «Русский хакер» продает новый инфостилер Новости в сети 0
S Хакер из Ангарска осужден на 8 месяцев за создание трояна Новости в сети 0
T Хакер. Старт. Библиотека. Вопросы и интересы 3
G Арестован хакер по обвинению в удалении данных о штрафах за нарушение ПДД Новости в сети 3
М Нужен хакер по сливам денег. Есть карты. Номера итд. Свяжитесь. Способы заработка 9
Admin Хакер похитил криптовалюту на $300 тыс. и обвалил ее курс Новости в сети 1
Admin Нардеп-хакер задекларировал биткоинов на 76 млн гривен Новости в сети 2
Support81 Взломал, похвастался, сел: киберпреступник сам выдал себя спецслужбам Новости в сети 0
Support81 TSforge — эксплойт, который взломал всю защиту Windows Новости в сети 0
Support81 Троянский PDF: один документ взломал телефоны в 14 странах Новости в сети 0
Support81 IntelBroker взломал гиганта кибербезопасности и выставил полученные данные на продажу Новости в сети 0
CMDfromBAT Интересно ВЗЛОМАЛ ПЕДОФИЛА. И ТЫ ТОЖЕ МОЖЕШЬ(Kali Linux) СИ/Фишинг/Мошенничество 12
Support81 Статья Анонимный мессенджер — обязательный стандарт для каждого человека Анонимность и приватность 0
Support81 Анализ Telegram: Защищенный мессенджер или опасное заблуждение? Новости в сети 0
Support81 Мессенджер Signal подозревают в связях с американской разведкой Новости в сети 0
U Интересно Мессенджер в 2021: что выбрать? Полезные статьи 4
L Интересно Blockchain Association поддержала мессенджер Kik в разбирательстве с SEC Новости в сети 0

Название темы

Русскоязычный Даркнет Форум