Signal внедрил предупреждения безопасности о фишинговых атаках

2 мин
Signal внедрил предупреждения безопасности о фишинговых атаках

Signal реализовал новые подтверждения и предупреждающие сообщения внутри приложения в качестве дополнительных мер защиты от фишинга и попыток социальной инженерии.

Цель состоит в том, чтобы создать в достаточной степени препятствий, а у пользователей было время оценить защита внешнего запроса.

Ранее участились атаки на известных пользователей мессенджера с использованием поддельных оповещений «службы Signal», о чем сообщили ФБР, правительство Нидерландов и немецкие власти. Хакеры злоупотребляли функцией «Связанное устройство» для получения доступа к учётной записи жертвы, чатам и спискам контактов.

Атака работает путём убеждения жертвы отсканировать QR-код или поделиться одноразовыми кодами якобы в контексте процесса верификации для защиты учётной записи от подозрительной активности. Это позволяло злоумышленникам связать своё устройство с целевой учётной записью и получить доступ ко всем данным.

«Чтобы защитить пользователей Signal от фишинга и социальной инженерии, мы добавили в приложение дополнительные подтверждения и обучающие сообщения, которые помогут людям лучше распознавать мошеннические профили, особенно запросы на сообщения от мошенников, выдающих себя за Signal», — пояснили в мессенджере.

Теперь Signal будет отображать «Имя не подтверждено» под контактами, которые устанавливают связь через личные сообщения, а также «Нет общих групп», чтобы подчеркнуть отсутствие какой-либо связи с получателем. При поступлении нового запроса мессенджер предложит пользователю подтвердить принятие, напоминая, что никогда не будет запрашивать его регистрационный исходник, PIN-код или ключ восстановления.

Советы по безопасности теперь более информативны. Пользователям будут отправлять напоминания о том, что никогда не следует отвечать на сообщения, якобы отправленные службой поддержки Signal. 

Юзерам равным образом следует проверять настройки на наличие несанкционированных подключённых устройств и удалять все незнакомые.

В апреле сообщалось, что ФБР извлекло копии входящих сообщений Signal с iPhone обвиняемой после удаления мессенджера — копии содержимого переписки сохранились в архиве push-уведомлений устройства. В Signal есть конфигурация, которая блокирует отображение содержимого сообщений в push-уведомлениях. Тем не менее на iPhone при отображении уведомлений и превью сообщений на экране блокировки девайс сохраняет их во внутренней памяти.

Читают сейчас

На Kickstarter представили Ovo — компьютерную манипулятор в формфакторе яйца

14 минут назад

На Kickstarter представили Ovo — компьютерную манипулятор в формфакторе яйца

Стартап NextAxis Design показал на Kickstarter инициатива Ovo — компьютерную манипулятор в формфакторе яйца. Девайс не нужно вводить по столу, как привычной мышью. Авторы предлагают наклонять его в ра

Приглашаем узнать первые итоги исследования психологической безопасности

19 минут назад

Приглашаем узнать первые итоги исследования психологической безопасности

Начнём новость с вопроса: Вы будете в Москве 20 мая 2026 года? Если «да» и... ▫️если вы хотите услышать не догадки, а реальные цифры о том, что на самом деле происходит с доверием и открытостью в росс

«Ростех» запустил инициатива «Индустриальный исходник» для поиска высокотехнологичных идей

21 минуту назад

«Ростех» запустил инициатива «Индустриальный исходник» для поиска высокотехнологичных идей

Госкорпорация «Ростех» запустила инициатива «Индустриальный код» — стартапы, малые технологические компании и университетские команды смогут предложить решения для более чем 20 гражданских направлений

CEO залез в собственного меха: Unitree показала пилотируемого робота за $650 000

23 минуты назад

CEO залез в собственного меха: Unitree показала пилотируемого робота за $650 000

Китайский стартап Unitree Robotics представил GD01 — то, что компания называет первым в мире серийным пилотируемым мех-роботом. Стартовая цена — 3,9 млн юаней, около $650 000. Это не очередной автоном

К2 Кибербезопасность запускает серию стримов для ИБ-специалистов

32 минуты назад

К2 Кибербезопасность запускает серию стримов для ИБ-специалистов

Привет, ! Мы запускаем Deep Patch: техно-дискуссии для специалистов по кибербезопасности в прямом эфире. Обсудим развитие контейнеров, ИИ и ИБ, безопасную разработку, ТОП навыков для роста ИБ-инженера