Zhvilluesit e sistemit të decentralizuar të shkëmbimit të mesazheve Matrix njoftuan se po çaktivizojnë serverët Matrix.org dhe Riot.im për shkak të një sulmi në infrastrukturën e tyre. Siç u zbulua, serverët ishin kompromentuar dy herë, dhe hakerët publikuan në faqen kryesore të projektit informacionin e plotë të konfigurimit të serverit. Po ashtu, ata sqaruan se kishin kopjuar bazën e të dhënave me hash-et e fjalëkalimeve të gati pesë milion e gjysmë përdoruesve të Matrix. Si provë, ata publikuan hash-in e liderit të projektit Matrix.

Sipas zhvilluesve, problemi u shfaq në sistemin e pa përditësuar të integrimit të vazhdueshëm Jenkins. Atje kishte një dobësi, përmes së cilës sulmuesit arritën të depërtonin në sistem. Në këtë moment, të gjithë përdoruesve u rekomandohet të ndryshojnë fjalëkalimet. Gjatë procesit të ndryshimit të fjalëkalimeve, në klientin kryesor Riot u zbulua një problem me zhdukjen e skedarëve të kopjeve rezervë të çelësave për rikthimin e bisedave të enkriptuara.
Projekti Matrix pozicionohet si një zgjidhje e sigurt dhe e decentralizuar me enkriptim të plotë. Premtuar një nivel të lartë sigurie dhe privatësisë së përdoruesve, si dhe standardeve të hapura. Një nga argumentet është përdorimi i algoritmit Signal. Sistemi gjithashtu mbështet kërkimin dhe shikimin e pakufizuar të historisë së bisedave, dërgimin e skedarëve, komunikimet me zë dhe video. Po ashtu, ka detaje të tilla si njoftimet për shkrimin, konfirmimin e leximit, njoftimet push dhe kërkimin në anën e përdoruesit. server.
Nga ana e serverit mbështetet sinkronizimi i historisë dhe gjendjes së klientëve, variante të ndryshme të identifikuesve dhe kështu me radhë. Megjithatë, zhvilluesit nuk saktësojnë ende kur shërbimi do të rikthehet plotësisht.
Burimi: 3dnews.ru
