로켓 키튼 해커, 15 백만 건의 전보를 위험에 내 맡김

$config[ads_kvadrat] not found

다각화되는 요즘 무선 환경의 '3대 트렌드'

다각화되는 요즘 무선 환경의 '3대 트렌드'

차례:

Anonim

1 억 명이 사용하는 암호화 된 메시지 앱이 손상되었습니다.

연구원들은 로켓 키튼 (Rocket Kitten)이라는 해킹 그룹이 1,500 만 명의 텔레 그램 사용자의 전화 번호를 습득했으며 문자 메시지에 대한 서비스 의존도를 사용하여 "안전한"계정에 대한 전체 액세스 권한을 얻는 경우가 있다고 주장합니다.

이것은 독립적 인 연구원 콜린 (Collin)과 해킹을 발견 한 국제 앰네스티 기술자 클라우디오 구아니에리 (Claudio Guarnieri)가 "전체 국가에 대해 암호화 도구를 사용하는 사람들의 체계적인 비 익명화 및 분류"가 밝혀진 것은 이번이 처음이다. 앤더슨 로이터 통신.

작동 방식:

해킹은 텍스트 메시지를 전송 중일 때 가로 챈 다음 해커가 제어하는 ​​장치를 계정에 추가하는 방법으로 문자 메시지를 가로 채서 작업 한 것으로 알려져 있습니다. 이렇게하면 해커가 암호화 된 통신을 읽을 수있게되며, 그렇지 않은 경우 무단으로 타협하기가 거의 불가능합니다.

단순한 ISIS 이상:

텔레 그램은 ISIS의 선호 통신 도구 일뿐만 아니라 활동가, 언론인 및이란 정부의 감시 프로그램을 회피하려는 2,000 만 명의 사람들에게도 인기가 있습니다.

WhatsApp와 동일한 기술:

Telegram은 인증을 위해 SMS를 사용하는 유일한 앱이 아닙니다. 인기있는 암호화 된 통신 앱인 Signal도 문자 메시지를 사용하여 계정을 확인합니다. Facebook의 WhatsApp 메시징 도구도 마찬가지입니다.

NSA와 영국의 GCHQ가 많은 휴대 전화 소유자의 전화 통화 및 문자 메시지를 비밀리에 해독 할 수있게 해주는 이전의 해킹 덕분에 정보 기관이 이러한 메시지를 가로 채어 다르게 보안 도구에 액세스하는 것은 쉽지 않습니다.

아마존에서 트위터에 이르는 많은 서비스는 사람들이 계정을 보호 할 수 있도록 텍스트 메시지를 사용합니다. 차이점은 이러한 서비스는 문자 메시지를 기본 로그인 메커니즘이 아닌 사용자 이름과 암호와 함께 사용되는 두 번째 인증 요소로 사용한다는 것입니다. 이것은 단일 요소 시스템보다 안전합니다.

Telegram은 사용자가 자신의 계정에 암호를 설정할 수는 있지만 그렇게 할 필요는 없습니다. 대부분의 계정에 액세스해야하는 모든 사람은 Rocket Kitten이 보유한 전화 번호 정보와 SMS를 가로채는 기능을 갖추고 있습니다. 해킹 그룹이이란 정부와 쉽게 연결될 수 있습니다.

일부 도구는이 문제를 피할 수 있습니다. 예를 들어 페이 스북 메신저를위한 엔드 - 투 - 엔드 암호화가 출시되면 암호화 된 메시지를 여러 플랫폼에서 사용할 수 없게 한 장치로만 보냅니다.

그러나 이러한 제한은 모든 암호화 된 통신 도구에 적용되는 것은 아닙니다. 이러한 앱을 사용하는 것은 여전히 ​​현명한 일이지만 암호화되는 것은 완전히 안전하다는 것과는 다르다는 것을 상기시키는 좋은 알림입니다.

Guarnieri와 Anderson은 Def Con 24에서 8 월 4 일에 해킹에 대해 더 논의 할 계획입니다.

$config[ads_kvadrat] not found