Usługa anonimowej korespondencji Matrix została zhakowana z powodu nieaktualnego komponentu.

Twórcy zdecentralizowanego systemu wymiany wiadomości Matrix ogłosili, że wyłączają serwery Matrix.org i Riot.im z powodu naruszenia infrastruktury. Okazało się, że serwery zostały skompromitowane dwukrotnie, a hakerzy umieścili na stronie głównej projektu pełne informacje o konfiguracji serwera. Dodatkowo, potwierdzili, że skopiowali bazę danych z haszami haseł prawie pięciu i pół miliona użytkowników Matrix. Jako dowód opublikowali hasz lidera projektu Matrix.

Usługa anonimowej korespondencji Matrix została zhakowana z powodu nieaktualnego komponentu.

Według twórców, problem ujawnił się w nieaktualizowanym systemie ciągłej integracji Jenkins. To tam była luka, przez którą napastnicy mogli dostać się do systemu. W tej chwili wszystkim użytkownikom zaleca się zmianę haseł. Podczas zmiany haseł w głównym kliencie Riot wykryto problem z znikającymi plikami z kopii zapasowych kluczy do odzyskiwania zaszyfrowanych wiadomości.

Sam projekt Matrix pozycjonuje się jako bezpieczne zdecentralizowane rozwiązanie z szyfrowaniem end-to-end. Obiecano wysoki poziom bezpieczeństwa i prywatności użytkowników, a także otwarte standardy. Jednym z argumentów jest stosowanie algorytmu Signal. System wspiera również wyszukiwanie i nieograniczone przeglądanie historii wiadomości, przesyłanie plików, a także komunikację głosową i wideo. Są również drobne funkcje, takie jak powiadomienia o pisaniu, potwierdzenia przeczytania, powiadomienia push oraz wyszukiwanie po stronie serwera.

Ze strony serwera wspierane są synchronizacja historii i stanu klientów, różne opcje identyfikatorów i tak dalej. Na razie twórcy nie precyzują, kiedy usługa zostanie ponownie uruchomiona.




Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster