Cyberbezpieczeństwo
Masz Signala? Wojsko ostrzega
Wojskowi specjaliści ostrzegają przed atakami na użytkowników Signala. Jeśli korzystacie z tego popularnego komunikatora, zachowajcie czujność. Oto co powinniście wiedzieć.
Signal to darmowy, szyfrowany komunikator, który zyskał popularność, dzięki swojej opinii bezpiecznego narzędzia do korespondencji. Co ciekawe, na jego protokołach szyfrowania bazują produkty jednego z gigantów. Mowa o WhatsAppie i Messengerze od Mety (dawniej Facebook).
Z racji, że komunikator jest dostępny bezpłatnie na Androida i iOS, wielu z niego korzysta na co dzień (porównanie komunikatorów znajdziecie w #CyberMagazynie: Który komunikator jest najbezpieczniejszy?). Jeśli jesteście w tym gronie, warto abyście zachowali czujność i byli świadomi, że ktoś poluje na wasze konta.
Czytaj też
Wojsko ostrzega przed atakami
Zespół reagowania na incydenty komputerowe CSIRT MON, znajdujący się w strukturach Dowództwa Komponentu Wojsk Obrony Cyberprzestrzeni, wydał ostrzeżenie dla użytkowników komunikatora Signal.
Przeprowadzone przez wojskowych ekspertów analizy oraz ujawnione przypadki incydentów pokazują rosnące zagrożenie dla osób korzystających z aplikacji. Mowa o atakach phishingowych, których celem jest zdobycie kodu pozwalającego na powiązanie urządzenia atakujących z kontem ofiary. Dzięki temu sprawcy zyskują dostęp do korespondencji.
Czytaj też
Celem jest wasze konto
CSIRT MON szczegółowo opisuje kampanię. Wszystko zaczyna się od wysłania wiadomości, której rzekomym nadawcą ma być „Signal Support” (nazwa najpewniej będzie się zmieniała, aby zwiększyć skuteczność działań). W treści znajduje się fałszywa informacja o np. wykryciu próby zalogowania na konto z nieznanego urządzenia. Pod pretekstem potrzeby ochrony profilu przed włamaniem, atakujący próbują wyłudzić 6-cyfrowy kod autoryzacyjnyprzesłany SMS-em.
Przekazanie wspomnianego kodu osobie trzeciej stanowi realne zagrożenie, ponieważ zyskuje ona dostęp do naszego konta na Signalu.
Czytaj też
Signal. Jak chronić konto?
W związku z ryzykiem wojskowi specjaliści apelują o ostrożność i zdrowy rozsądek. Jeśli dostaniecie tego typu wiadomość, bądźcie czujni i nie ulegajcie presji emocji, czasu, powagi sytuacji. Warto przesłać ją również do CSIRT MON lub zespołu CERT Polska.
Pamiętajcie o uwierzytelnianiu wieloskładnikowym, odmowie zgody na kontakt z nieznanymi użytkownikami Signala, aktualizowaniu aplikacji oraz regularnym sprawdzaniu katalogu powiązanych z kontem urządzeń. Aby to zrobić, wystarczy wejść w „Ustawienia”, a następnie „Połączone urządzenia”.
Jak trafnie stwierdził we wpisie na X dowódca polskich cyberwojsk gen. dyw. Karol Molenda, „nawet szyfrowanie »end to end« nie pomoże, jeśli sami dopuścimy adwersarza do naszego komunikatora”. Pamiętajmy o tym.
Czytaj też
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na:[email protected].
Limano
W wotach jest komunikator yamer,dostęp do niego mają tylko wojskowi i zawodowi i weekendowcy. Chula im to, to czemu u nas w liniowce niemożna czegos takiego zrobić.