Zhvilluesit e mesazherit të hapur Signal zbuluan informacione mbi një sulm të qëllimshëm, i cili synonte të merrte kontrollin mbi llogaritë e disa përdoruesve. Sulmi u realizua përmes thyerjes së shërbimit Twilio, i cili përdoret në Signal për të organizuar dërgimin e mesazheve SMS me kodet e konfirmimit. Analiza e të dhënave tregoi se thyerja e Twilio mund të ketë prekur rreth 1900 numra telefonesh të përdoruesve të Signal, për të cilat sulmuesit kishin mundësinë të regjistronin numrat e telefonit në një pajisje tjetër, pas së cilës mund të merrnin ose dërgonin mesazhe për numrin e lidhur të telefonit (qasje në historinë e bisedave të kaluara, informacionet në profil dhe kontaktet nuk mund të ishin marrë, pasi informacioni i tillë ruhet në pajisjen e përdoruesit dhe nuk transferohet në serverët e Signal).
Në periudhën nga koha e thyerjes deri në bllokimin e shërbimit Twilio të llogarisë së komprometuar të një punonjësi, e cila u përdor për sulmin, për 1900 numrat e telefonave të shënuar u vërejt një aktivitet që kishte të bënte me regjistrimin e llogarisë ose dërgimin e kodit verifikues përmes SMS. Ndërkohë, duke marrë akses në ndërfaqen e shërbimit Twilio, sulmuesit ishin të interesuar për tre numra të veçantë të përdoruesve të Signal, dhe të paktën një nga telefonat arriti të lidhej me pajisjen e sulmuesve, sipas ankesës së marrë nga pronari i llogarisë së prekur. Signal dërgoi njoftim SMS për incidentin të gjithë përdoruesve që potencialisht mund të ishin prekur nga sulmi dhe anulloi regjistrimin e pajisjeve të tyre.
Thyerja e Twilio u realizua duke përdorur metoda të inxhinierisë sociale, duke lejuar sulmuesit të joshin një nga punonjësit e kompanisë në një faqe phishing dhe të merrnin akses në llogarinë e tij në sistemin e mbështetjes për klientët. Saktësisht, sulmuesit dërguan punonjësve të Twilio mesazhe SMS me paralajmërime për skadimin e kohës së veprimit të llogarisë ose informacion mbi ndryshimin e orarit, të cilave u ishte bashkangjitur një lidhje për një faqe false, e stilizuar sipas ndërfaqes së hyrjes së vetme në shërbimet e Twilio. Sipas të dhënave të Twilio, duke u lidhur me ndërfaqen e shërbimit të mbështetjes, sulmuesit arritën të merrnin akses në të dhëna të lidhura me 125 përdorues.
Burimi: opennet.ru
