黑客可能已获取敏感信息
黑客利用假冒的 Signal 支持聊天机器人访问账户
更新:Signal 回应
Anthony Deutsch
路透阿姆斯特丹3月9日 - 荷兰的两家情报机构周一警告说,由俄罗斯支持的黑客发起了一场全球网络攻势,以获取官员、军人和记者使用的 Signal 和 WhatsApp 账户。
他们在一份声明中说,用户在黑客发起的聊天中被说服泄露安全验证码和密码,使他们能够访问个人账户和群组聊天。
荷兰情报总局(AIVD) 和荷兰军事情报与安全局(MIVD) 表示:“俄罗斯黑客很可能已经获取了敏感信息。”
这两个机构表示,“此次活动的目标和受害者包括荷兰政府雇员”,以及记者。
他们说,提供端到端加密的聊天应用程序深受政府官员的欢迎,因为它们可以共享机密或保密信息,因此是“恶意行为者试图获取敏感信息的理想场所”。
WhatsApp 在发给路透的一份回应中说,用户永远不应该与他人分享他们的六位数代码,并称它持续构建保护人们免受网络威胁的方法。
Signal 在社交媒体上说,这些有针对性的攻击是“通过复杂的网络钓鱼活动实施的,目的是诱骗用户分享信息”,并称其加密和基础设施没有遭到破坏。
用户被说服泄露安全代码
声明说,黑客最常伪装成一个 Signal Support 聊天机器人,诱使目标泄露密码,从而控制账户。
声明说,另一种方法是使用 Signal 中的“链接设备”功能。
这些机构说,用户联系人列表中出现两次联系人,或号码显示为“已删除账户”,都可能表明账户已被入侵。
荷兰当局发言人说,荷兰当局发布了一份网络公告,通知政府同事该漏洞,并提供协助以消除威胁,他还提到了与荷兰情报总局的联合行动。
MIVD局长、海军中将雷辛克(Peter Reesink)说:“尽管Signal和WhatsApp等消息应用程序有端到端加密选项,但它们不应被用作机密、保密或敏感信息的渠道。”
(为便利非英文母语者,路透将其报导自动化翻译为数种其他语言。由于自动化翻译可能有误,或未能包含所需语境,路透不保证自动化翻译文本的准确性,仅是为了便利读者而提供自动化翻译。对于因为使用自动化翻译功能而造成的任何损害或损失,路透不承担任何责任。)