13 мая 2026, 11:18
Signal внедрил предупреждения безопасности о фишинговых атаках
Signal реализовал новые подтверждения и предупреждающие сообщения внутри приложения в качестве дополнительных мер защиты от фишинга и попыток социальной инженерии.
Цель состоит в том, чтобы создать в достаточной степени препятствий, а у пользователей было время оценить защита внешнего запроса.
Ранее участились атаки на известных пользователей мессенджера с использованием поддельных оповещений «службы Signal», о чем сообщили ФБР, правительство Нидерландов и немецкие власти. Хакеры злоупотребляли функцией «Связанное устройство» для получения доступа к учётной записи жертвы, чатам и спискам контактов.
Атака работает путём убеждения жертвы отсканировать QR-код или поделиться одноразовыми кодами якобы в контексте процесса верификации для защиты учётной записи от подозрительной активности. Это позволяло злоумышленникам связать своё устройство с целевой учётной записью и получить доступ ко всем данным.
«Чтобы защитить пользователей Signal от фишинга и социальной инженерии, мы добавили в приложение дополнительные подтверждения и обучающие сообщения, которые помогут людям лучше распознавать мошеннические профили, особенно запросы на сообщения от мошенников, выдающих себя за Signal», — пояснили в мессенджере.
Теперь Signal будет отображать «Имя не подтверждено» под контактами, которые устанавливают связь через личные сообщения, а также «Нет общих групп», чтобы подчеркнуть отсутствие какой-либо связи с получателем. При поступлении нового запроса мессенджер предложит пользователю подтвердить принятие, напоминая, что никогда не будет запрашивать его регистрационный исходник, PIN-код или ключ восстановления.
Советы по безопасности теперь более информативны. Пользователям будут отправлять напоминания о том, что никогда не следует отвечать на сообщения, якобы отправленные службой поддержки Signal.
Юзерам равным образом следует проверять настройки на наличие несанкционированных подключённых устройств и удалять все незнакомые.
В апреле сообщалось, что ФБР извлекло копии входящих сообщений Signal с iPhone обвиняемой после удаления мессенджера — копии содержимого переписки сохранились в архиве push-уведомлений устройства. В Signal есть конфигурация, которая блокирует отображение содержимого сообщений в push-уведомлениях. Тем не менее на iPhone при отображении уведомлений и превью сообщений на экране блокировки девайс сохраняет их во внутренней памяти.
Читают сейчас

2 часа назад
Вебинар «Как строить защиту облачной инфраструктуры: от логов до мониторинга»
При переходе в облачный сервис многие боятся потерять контроль над безопасностью: кажется, что данные окажутся «где‑то там», а угрозы будет не отследить. 6 октября приглашаем вас на вебинар, где мы ра

2 часа назад
Исследователи изучили ещё одну причину коррозии, потенциально способную влиять на деградацию металлов
Если оставить металл под дождём в достаточной степени надолго, даже с защитным покрытием, коррозия в конце концов сделает своё дело. Изначально учёные выдвинули гипотезу, что причиной столь сильной ко

4 часа назад
В JavaDoc предлагают добавить заметки, которые сложно пропустить
В JavaDoc предлагают добавить тег @note. Он позволит выделять важные примечания прямо в документации api. Ознакомиться далее

4 часа назад
GlowByte приняла участие в конференции Smart Data – 2026 в Китае
GlowByte приняла участие в 8-й международной конференции FanRuan Smart Data Conference – 2026, которая прошла 10–12 сентября в Ухане, в отеле InterContinental Wuhan. Лозунг конференции в этом году – «

5 часов назад
Mac mini с M6 стабильно эмулирует Pentium II на 600 МГц; итог на 20% выше, чем у Mac mini с M4
Разработчик протестировал свежий Mac mini с M6 в эмуляторе ретрокомпьютеров 86Box. Платформа смогла стабильно эмулировать Pentium II Deschutes с частотой 600 МГц под Windows 98 SE со 100% скоростью эм