Twórcy zdecentralizowanego systemu wymiany wiadomości Matrix ogłosili, że wyłączają serwery Matrix.org i Riot.im z powodu naruszenia infrastruktury. Okazało się, że serwery zostały skompromitowane dwukrotnie, a hakerzy umieścili na stronie głównej projektu pełne informacje o konfiguracji serwera. Dodatkowo, potwierdzili, że skopiowali bazę danych z haszami haseł prawie pięciu i pół miliona użytkowników Matrix. Jako dowód opublikowali hasz lidera projektu Matrix.

Według twórców, problem ujawnił się w nieaktualizowanym systemie ciągłej integracji Jenkins. To tam była luka, przez którą napastnicy mogli dostać się do systemu. W tej chwili wszystkim użytkownikom zaleca się zmianę haseł. Podczas zmiany haseł w głównym kliencie Riot wykryto problem z znikającymi plikami z kopii zapasowych kluczy do odzyskiwania zaszyfrowanych wiadomości.
Sam projekt Matrix pozycjonuje się jako bezpieczne zdecentralizowane rozwiązanie z szyfrowaniem end-to-end. Obiecano wysoki poziom bezpieczeństwa i prywatności użytkowników, a także otwarte standardy. Jednym z argumentów jest stosowanie algorytmu Signal. System wspiera również wyszukiwanie i nieograniczone przeglądanie historii wiadomości, przesyłanie plików, a także komunikację głosową i wideo. Są również drobne funkcje, takie jak powiadomienia o pisaniu, potwierdzenia przeczytania, powiadomienia push oraz wyszukiwanie po stronie serwera.
Ze strony serwera wspierane są synchronizacja historii i stanu klientów, różne opcje identyfikatorów i tak dalej. Na razie twórcy nie precyzują, kiedy usługa zostanie ponownie uruchomiona.
Źródło: 3dnews.ru
