A situação de sinal do governo dos EUA acabou de piorar

Se você deseja enviar mensagens pessoais com segurança, Sinal é uma opção muito boa. Se você é um funcionário do governo que discute informações classificadas? Não tanto
O mesmo é o caso dos funcionários do governo Trump: no mês passado, Aprendemos que planos de guerra altamente sensíveis estão sendo discutidos em bate -papos em grupo de sinaisDepois de Jeffrey Goldburg, o editor -chefe do Atlântico, esteve acidentalmente envolvido na conversa com Mike Walts, o então consultor de segurança nacional dos EUA. (Então Trump disparou e demitiu Em seguida, nomeou -o para ser o embaixador da ONU.
‘Signal Gate’ continua
Existem muitas razões para a “estratégia de sinal” do governo, mas as questões não terminaram por aí. Na quinta -feira, A Reuters publicou uma foto de Mike Walts Durante uma reunião de gabinete na Casa Branca. Embora existam muitas pessoas importantes na foto, prestar atenção, 404 mídia na valsa se tornou zeroEspecial, em particular, seu iPhone. A loja viu que Walts tinha um fio que foi aberto com funcionários como Tulsi Gibard (diretor da Inteligência Nacional), Marco Rubio (Secretário de Estado) e JD Venus (vice -presidente), com uma mensagem de confirmação de pinos de que os consumidores seriam enviados para o habitual.
No entanto, a 404 Media viu que a verificação usual de pinos desse sinal não era um pop -up: esta mensagem chamada “TMSGNL Pin”, que é uma tela de verificação de pinos para telecomunicações, um sinal “clone” como uma maneira de arquivar suas mensagens de sinal. Embora o aplicativo afirme que não quebra o sistema de mensagens seguras do sinal para proteger mensagens, 404 Media relata que existem muitos riscos de segurança nesse serviço.
Não demorou muito para que esses riscos aparecessem em destruição. No domingo, 404 Media relatada Um hacker quebrou as redes de teleporte e roubou dados do cliente. Embora o hacker não tenha levado tudo, ele recebeu alguns DMs e bate -papos em grupo, além de aplicativos de bate -papo, como a versão modificada da versão editada do WhatsApp, Telegram e VCHAT, em cerca de 15 a 20 minutos de hackers. 404 A mídia diz que o hacker não acessa a conversa de nenhum membro do Walts Chats ou Gabinet, mas eles acessaram os nomes e informações de contato dos funcionários do governo, o Painel de Telecomunicações (que permite que os administradores de telecomunicações gerenciem o serviço e também permitissem que eles fossem acessados).
Algumas mensagens roubadas pareciam estar falando sobre a tentativa contínua de encerrar a votação em apoio a uma conta de criptomoeda. Em um texto, foi escrito: “Somente o Senado conversou com o De -Staff. Hack não expôs as informações, mas revelou a conversa política que os remetentes nunca pretendiam imprimir na imprensa.
Por que o teletransporte é inseguro?
Para entender por que a Teleport não é um serviço seguro – e por que é incrível que uma agência governamental confie nele para uma conversa baixa – você precisa entender o que é garantir o sinal.
Os bate -papos de sinal foram criptografados desde o final. Isso significa que, quando você fala com alguém no aplicativo, somente você e o destinatário podem acessar a conversa. Quando você envia uma mensagem, este texto é criptografado em trânsito e, quando atinge o dispositivo do outro usuário, é descoberto. Se alguém tiver que interromper a mensagem em trânsito, ela parecerá a rotação de um código – apenas as pessoas no bate -papo podem interromper a mensagem e devolvê -la à forma de leitura.
Devido a essa configuração, mesmo o sinal não pode acessar suas mensagens. Nenhuma autoridade pode forçar o sinal a emitir suas mensagens, pois a própria empresa não tem acesso a algo que pode interromper as mensagens: seu dispositivo. Mesmo que alguém hackere o banco de dados de sinal, estará fora do destino.
Por outro lado, teletransporte, essa segurança quebra a China. Para salvar essas mensagens, primeiro pare e guarde o teletransporte como um texto simples. Embora a empresa diga que, ao manter a segurança, o fato é que o hacker conseguiu obter DMs, isso prova que a criptografia foi quebrada desde o final. As informações roubadas foram obtidas dos dados obtidos para “fins de depuração”, que continham o vazamento sem aviso prévio de dados descontinados na segurança da China. Não importa se o serviço salva todas as mensagens em documentos seguros: a empresa lida com os dados disciplinados de maneiras inseguras, tornando -o aberto para acesso a hackers.
Antes do hack, o 404 Media Service era cético, desde que ele promoveu as mensagens “End -To -End criptografadas” no Gmail, que é uma plataforma notória. Não Do final o criptografado. (Embora a telemada tenha dito que o aspecto do Gmail era apenas para “demonstração”.) A loja também destaca como o sinal não garante a privacidade e a segurança da versão não oficial de seu aplicativo.
O que você acha até agora?
Sinal de uso pessoal li ótimo é ótimo – informações não classificadas
Sinais e outros serviços de ponta a secreção-são os melhores para a segurança pessoal. Ele não pode ser acessado sem acesso físico a dispositivos confiáveis envolvidos, o que faz uma longa jornada em direção à sua proteção de privacidade digital.
Mas a criptografia não é a única preocupação com a segurança aqui. Sempre que se fala em comunicação digital, ela tem muitos riscos e pontos fracos.
Os hackers sabem que essas mensagens só podem ser descontinuadas pelos dispositivos envolvidos. Portanto, uma das melhores maneiras de quebrar essa segurança é invadir os próprios dispositivos. Hackers usam Malware como “Pegasis” Silêncio para usar um dispositivo de destino e acessar dados sensíveis.
Os hackers têm como alvo pessoas de alto nível com malware como de costume, assim A Apple libera avisos regulares para os usuários afetados. Valsa não é desconto: eu A visão de Mike CaseyEx -diretor do balcão nacional e centro, “zero por cento é provável que ninguém (Mike Walts) tenha tentado instalar pinos ou qualquer outro spyware no telefone … ele é um dos cinco primeiros, talvez, o mais alvo do mundo para espionagem”.
Obviamente, isso é apenas uma preocupação com seu próprio dispositivo pessoal. Você também precisa se preocupar com o outro lado da conversa. Se você está conversando com alguém em um aplicativo de bate -papo criptografado, e Deles O telefone foi comprometido, por mais seguro que seja Você Existem: suas mensagens são fracas. Mesmo eles não precisam hackear: eles podem deixar o telefone aberto levando e acessando qualquer um. E se você está conversando em bate -papos em grupo – como o Trump tem sido um funcionário do governo – as implicações de segurança apenas atingiram.
Não há perigo em toda a comunicação digital: depende de que medida o nível de risco que você está se movendo é. A maioria das conversas pessoais você provavelmente está mantendo um sinal como um sinal. Se você estiver discutindo os detalhes que podem estar em risco, no entanto, Pode ser melhor mantê -lo em scif.