Përpjekja për të kapur llogaritë e Signal përmes kompromitimit të shërbimit SMS Twilio

Zhvilluesit e mesazherit të hapur Signal zbuluan informacione mbi një sulm të targetuar, i cili kishte për qëllim marrjen e kontrollit mbi llogaritë e disa përdoruesve. Sulmi u realizua përmes hackimit të shërbimit Twilio, i përdorur në Signal për organizimin e dërgimit të mesazheve SMS me kodet e konfirmimit. Analiza e të dhënave tregoi se hackimi i Twilio mund të ketë prekur rreth 1900 numra telefoni të përdoruesve të Signal, për të cilët sulmuesit kishin mundësinë të regjistronin sërish numrat e telefonit në një pajisje tjetër, pas të cilës mund të merrnin apo dërgonin mesazhe për numrin e lidhur të telefonit (qasje në historinë e bisedave të mëparshme, informacionin në profil dhe adresarin nuk mund të ishin marrë, pasi informacioni i tillë ruhet në pajisjen e përdoruesit dhe nuk dërgohet në serverat e Signal).

Gjatë periudhës nga hackimi deri në bllokimin nga shërbimi Twilio të llogarisë së komprometuar të punonjësit, e cila u përdor për sulmin, mbi 1900 numrat e telefonit u vërejtën aktivitetet e lidhura me regjistrimin e llogarisë ose dërgimin e kodit të verifikimit përmes SMS. Ndërkohë, duke marrë qasje në ndërfaqen e shërbimit të Twilio, sulmuesit ishin të interesuar për tre numra specifikë të përdoruesve të Signal, dhe të paktën një nga telefonat ishte lidhur me pajisjen e sulmuesve, sipas ankesës që u mor nga pronari i llogarisë së prekur. Signal dërgoi SMS njoftime mbi incidentin të gjithë përdoruesve, të cilët mund të ishin prekur nga sulmi, dhe anuloi regjistrimin e pajisjeve të tyre.

Hackimi i Twilio u realizua duke përdorur metoda inxhinierike sociale, të cilat lejuan sulmuesit të joshin një nga punonjësit e kompanisë në një faqe phishing dhe të merrnin qasje në llogarinë e tij në sistemin e mbështetjes për klientët. Në veçanti, sulmuesit dërguan punonjësve të Twilio mesazhe SMS me paralajmërime për skadimin e kohës së vlefshmërisë së llogarisë ose informacion mbi ndryshimet në orari, të cilëve u ishte bashkëngjitur një lidhje për në një faqe false, e cila ishte stilizuar si ndërfaqja e hyrjes unike në shërbimet e Twilio. Sipas të dhënave të Twilio, duke u lidhur me ndërfaqen e shërbimit të mbështetjes, sulmuesit kishin arritur të merrnin qasje në të dhënat e lidhura me 125 përdorues.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster