De ontwikkelaars van het gedecentraliseerde berichtenuitwisselingssysteem Matrix hebben aangekondigd dat ze de servers Matrix.org en Riot.im uitschakelen vanwege een hacking van de infrastructuur. Het bleek dat de servers twee keer gecompromitteerd waren, en de hackers plaatsten volledige informatie over de serverconfiguratie op de startpagina van het project. Ook verduidelijkten ze dat ze de database met wachtwoordhashtabellen van bijna vijf en een half miljoen Matrix-gebruikers hebben gekopieerd. Ter bewijs publiceerden ze de hash van de leider van het Matrix-project.

Volgens de ontwikkelaars kwam het probleem voort uit een niet-geüpdatete continue integratiesysteem van Jenkins. Daar was een kwetsbaarheid waardoor de aanvallers het systeem konden binnendringen. Op dit moment wordt aan alle gebruikers aangeraden hun wachtwoorden te wijzigen. Tijdens het wijzigingsproces van de wachtwoorden in de hoofdclient Riot werd een probleem ontdekt met het verdwijnen van bestanden met back-ups van sleutels voor het herstellen van versleutelde gesprekken.
Het Matrix-project positioneert zichzelf als een beveiligde gedecentraliseerde oplossing met end-to-end encryptie. Er is beloofd een hoog niveau van beveiliging en gebruikersprivacy, evenals open standaarden. Een van de argumenten is het gebruik van het Signal-algoritme. Het systeem ondersteunt ook zoeken en onbeperkt bekijken van gespreksgeschiedenis, bestandoverdracht, spraak- en videocommunicatie. Daarnaast zijn er dingetjes zoals toetsenbordtypes met meldingen, leesbevestigingen, pushmeldingen en zoeken aan de serverzijde. de server.
Aan de serverzijde worden synchronisatie van geschiedenis en clientstatussen, verschillende identificatiemogelijkheden, enzovoort ondersteund. Tot nu toe geven de ontwikkelaars echter niet aan wanneer de service weer volledig kan worden opgestart.
Bron: 3dnews.ru
