پلیس فدرال آمریکا و آژانس امنیت سایبری این کشور هشدار دادهاند که گروههای هکری وابسته به نهادهای اطلاعاتی، روش جدیدی برای نفوذ به حساب کاربران در پیامرسان سیگنال (Signal) پیدا کردهاند. مهاجمان در داخل برنامهی سیگنال، پیامی برای شما میفرستند و خود را «پشتیبانی سیگنال» معرفی میکنند.
آنها با بهانههایی مثل «الزام برای فعالسازی تایید دو مرحلهای» یا «خطر پاک شدن دادهها و نیاز فوری به بازیابی»، شما را قدمبهقدم راهنمایی میکنند تا بخش پشتیبانگیری (Backup) را فعال کنید. سپس از شما میخواهند کلید بازیابی (Recovery Key) را کپی کرده و در همان صفحه چت برایشان بفرستید.
اگر این کلید به دست مهاجمان بیفتد، میتوانند نسخهی پشتیبان پیامها را دانلود کنند، تمام تاریخچهی پیامهای خصوصی و گروهی را بخوانند و حتی کنترل حساب کاربری را به دست بگیرند. بدتر اینکه کلید بازیابی، تاریخ انقضا ندارد (مگر اینکه توسط کاربر دوباره ساخته شود). یعنی حتی اگر حساب فعلی پاک شود و با همان شماره یک حساب جدید در سیگنال ساخته شود، هکرها میتوانند با همان کلید قدیمی، به حساب جدید نفوذ کنند. البته سرقت کلید بازیابی تنها راه دسترسی به پیامها نیست؛ پیشتر در ماجرای استخراج پیامهای حذفشدهی سیگنال توسط FBI دیدیم که مسیرهای فرعی دیگری هم برای دسترسی به دادهها وجود دارد.
گزارشها نشان میدهد که هدف اصلی این حملات، افرادیاند که اطلاعات حساس دارند، مانند روزنامهنگاران، فعالان مدنی و مقامات دولتی و نظامی. با این حال، سادگی کار باعث شده هکرها به سراغ هزاران حساب کاربری عادی نیز در سراسر جهان بروند.
راهکار مقابله ساده است: هیچوقت به پیامهایی که خودشان را «پشتیبانی» یک سرویس جا میزنند و از شما کد بکاپ، رمز پیامکی و هر اطلاعات خصوصی دیگری میخواهند اعتماد نکنید. سرویسهای معتبر به چنین روشهایی با شما ارتباط برقرار نمیکنند.
اگر پیشتر فریب این پیام را خوردهاید، لازم است به تنظیمات حساب سیگنال بروید و یک کلید بازیابی جدید تولید کنید. با این کار از سوءاستفاده هرچه بیشتر جلوگیری میکنید، اما باید بپذیرید که اطلاعات قبلی همچنان در اختیار هکر میمانند.
