Numery telefonów 1900 osób zagrożone. Polecą ostrzegawcze SMS-y

Aplikacja Signal przyznała się do wycieku danych użytkowników. Winny jest zewnętrzny serwis weryfikacyjny.

Damian Jaroszewski (NeR1o)
6
Udostępnij na fb
Udostępnij na X
Numery telefonów 1900 osób zagrożone. Polecą ostrzegawcze SMS-y

Signal uchodzi za jeden z najbezpieczniejszych komunikatorów mobilnych na świecie. Pomimo tego jego twórcy przyznali, że doszło do wycieku numerów około 1900 użytkowników. Jednak wina nie jest po stronie samego Signala.

Dalsza część tekstu pod wideo

Wyciek numerów z aplikacji Signal

Okazuje się, że błąd lezy po stronie zewnętrznej usługi weryfikacyjnej o nazwie Twilio. Nieznany na ten moment sprawca zdecydował się na atak pishingowy, dzięki któremu zyskał dostęp do panelu obsługi klienta. W ten sposób zdobył numery telefonów 1900 użytkowników Signala.

Dochodzenie wykazało, że atakujący szukał konkretnie trzech numerów telefonów i udało się je zdobyć. Odpowiednie osoby zostały już o tym poinformowane. Jednocześnie Signal zapewnia, że atakujący nie miał dostępu do innych informacji, jak listy kontaktów czy też historia wiadomości, ponieważ nigdzie nie są trzymane ich kopie. Wszystko jest trzymane bezpośrednio na urządzeniach użytkowników aplikacji.

Wszystkie osoby, których numer zdobył atakujący, zostaną wyrejestrowane z aplikacji Signal i będą musiały dokonać ponownej weryfikacji. Odpowiednie informacje na ten temat są do nich wysyłane za pomocą SMS-ów.