Avohõlmatud avatud sõnumirakenduse Signali arendajad avalikustasid teavet sihttaseme rünnaku kohta, mille eesmärk oli saada kontroll teatud kasutajate kontode üle. Rünnak toimus Twilio teenuse häkkimise kaudu, mida Signal kasutab SMS-koodide saatmiseks. Andmeanalüüs näitas, et Twilio häkkimine võis mõjutada umbes 1900 Signali kasutaja telefoni numbrit, mille puhul ründajad said numbrid ümber registreerida teisele seadmele, saades pärast seda sõnumeid saata või vastu võtta seotud telefoninumbri jaoks (juurdepääs varasemale vestlusele, profiili teabele ja kontaktide loendile ei olnud võimalik, kuna selline teave salvestatakse kasutaja seadmesse ja ei edastata Signali серверitesse).
Ajavahemikul alates häkkimisest kuni Twilio poolt rünnaku jaoks kasutatud kompromiteeritud töötaja konto blokeerimiseni, märgiti 1900 telefoni numbril aktiivsust, mis oli seotud konto registreerimise või kontrollkoodi saatmisega SMS-i teel. Ründajad, pääsedes Twilio teenuse liidesele, olid huvitatud kolmest konkreetsest Signali kasutaja numbrist, ning vähemalt ühe telefoni õnnestus siduda ründajate seadmega, kui arvestada kaebust, mille sai kannatada saanud konto omanik. Signal saatis SMS-teate kõikidele kasutajatele, keda rünnak potentsiaalselt võis puudutada, ja tühistas nende seadmete registreerimise.
Twilio häkkimine toimus sotsiaalse inseneeria meetodite abil, mis võimaldas ründajatel meelitada ühe ettevõtte töötaja kalastamislehele ning saada juurdepääs tema klienditoe süsteemi kontole. Eelkõige saatsid ründajad Twilio töötajatele SMS-e, mis hoiatavad konto kehtivuse lõppemise eest või sisaldavad teavet ajakava muutmise kohta, millele oli lisatud link vale lehele, mis oli kujundatud Twilio teenuse sisselogimise liidese sarnaseks. Twilio andmetel õnnestus ründajatel, ühendudes klienditoe liidesega, pääseda ligi 125 kasutajaga seotud andmetele.
Allikas: opennet.ru
