FBI CISA Phishing Alert an Signal Steals Recovery Key und die Kontrolle Ihrer Nachrichten gerichtet

Autor: Veröffentlicht 4 min de lectura 190 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Das jüngste gemeinsame Update des FBI und der CISA auf der Phishing-Kampagne gegen Signal-Nutzer ist nicht nur eine andere Variante: es beschreibt eine Taktikänderung, die die Reichweite des Angreifers drastisch erhöht. Anstelle von SMS-Codes oder manipulierten Links, um ein Gerät hinzuzufügen, rufen die Betreiber jetzt die Opfer dazu auf, zu kopieren und einzufügen Signal Backup Recovery Key in einem gefälschten "Support"-Chat. Mit diesem Schlüssel kann der Angreifer das Backup herunterladen und entschlüsseln, private und Gruppenaufzeichnungen lesen und in vielen Fällen die Kontrolle über die Nummer wieder aufnehmen, auch wenn das Opfer ein neues Konto mit demselben Telefon erstellt.

Verstehen, warum dies so gefährlich ist, erfordert die Trennung von Kryptographie von Social Engineering. Signal hält seine Verschlüsselung von Ende zu Ende; es gibt keinen Bruch von Protokoll. Was scheitert ist die Sicherheit des menschlichen Punktes: Der Recovery Key ist kein ephemerer Code, sondern der Schlüssel, der die verschlüsselte Kopie Ihrer lokalen Nachrichten entsperrt. Wenn Sie es übergeben, erhält der Angreifer dauerhaften Zugriff auf diese Sicherung. Die Mitteilung unterstreicht eine weitere Störeigenschaft: Der Schlüssel bleibt gültig, um Backups wiederherzustellen, auch wenn das Opfer das Konto in der gleichen Anzahl einnimmt, bis das Opfer explizit erzeugt einen neuen Wiederherstellungsschlüssel aus Anpassungen, die den vorherigen für zukünftige Downloads ungültig machen, aber keine bereits ausgefilterten Informationen wiedererlangen können.

FBI CISA Phishing Alert an Signal Steals Recovery Key und die Kontrolle Ihrer Nachrichten gerichtet
Bild generiert mit IA.

Die Zuschreibung, die das Update begleitete, erhöht das Risiko: Das FBI verbindet die Kampagne mit russischen Geheimdienstgruppen, die öffentlich mit dem Titel versehen wurden. UNC5792 und UNC4221 und verbindet Aktivitäten mit FSB-Beamten und russischen Militärdarstellern. Die Ziele sind Menschen mit hohem Informationswert - Regierungsbeamte, Militär, Journalisten und politische Akteure - und das Muster passt zu früheren Warnungen der europäischen Agenturen. Darüber hinaus hat das Staatsministerium durch sein Programm für die Justiz Belohnungen angeboten; jeder mit Informationen kann dieses Programm zur Zusammenarbeit mit der Forschung konsultieren ( Auferstehung der Gerechtigkeit)

Für Benutzer und Sicherheitsausrüstung ist die Lektion doppelt: Zum einen ermöglicht die legitime Funktionalität der Anwendung Restaurationen und Synchronisationen; zum anderen ist der Weg des Eindringens rein menschlich. Behandeln Sie jede Nachricht innerhalb der Anwendung, die als "Signal-Unterstützung" präsentiert wird, um einen Code, Ihre PIN oder den Recovery Key als inhärent feindlich. Nichts legitimes verlangt diese Elemente innerhalb eines Chats. Die offizielle Signal-Website bietet Dokumentation darüber, wie Kopien und Restaurationen funktionieren; kontaktieren Sie sie, um Sie mit Backup- und Recovery-Optionen vertraut zu machen ( Signal - Unterstützung)

FBI CISA Phishing Alert an Signal Steals Recovery Key und die Kontrolle Ihrer Nachrichten gerichtet
Bild generiert mit IA.

Wenn Sie vermuten, dass Sie den Recovery Key geliefert haben, handelt es sich um das Backup, das bereits kompromittiert war: es erzeugt sofort einen neuen Recovery Key von Einstellungen, um zukünftige Downloads mit dem alten Schlüssel zu verhindern, es eliminiert alle verlinkten Geräte, die Sie nicht aus dem Bereich Verwandte Geräte erkennen, und hält vorübergehend das Backup oder die Aufnahme der Nummer auf einem anderen Gerät mit einem neuen Schlüssel deaktiviert. Es aktiviert die PIN-Registrierung / Registrierungsschutz von Signal, so dass niemand Ihre Nummer ohne diese PIN neu registrieren kann, informiert Ihre Organisation und folgt den einfallsreichen Antwortverfahren: es behält Beweise, Änderungen im Zusammenhang mit Anmeldeinformationen und notifiziert potenziell betroffenen Kontakten gegebenenfalls. Wenn Sie sich in einer Hochrisikoposition befinden, ist es die Möglichkeit, die Telefonnummer zu ändern und die Sicherheit anderer assoziierter Dienste zu überprüfen.

Über einzelne Antworten hinaus gibt es strategische Auswirkungen: Die Kampagne zeigt, dass auch Anwendungen mit robuster Kryptographie durch gezielte Social Engineering und Missbrauch legitimer Eigenschaften subvertiert werden können. Beste technische Praktiken helfen, aber echte Verteidigung geht durch wiederholtes Training, Phishing-Simulationen und klare Prozesse, um außergewöhnliche Support-Anforderungen zu überprüfen. Die Agenturen, die die Warnung (und andere nationale Sicherheitsbehörden) ausstellen, empfehlen nicht, auf die Unterstützungsnachrichten innerhalb der App zu antworten und die zuständigen Behörden zu melden; in den Vereinigten Staaten gehören die CISA und das FBI zu den entsprechenden Kontaktstellen ( CISA)

Kurz gesagt, Die Kryptographie des Signals schützt weiterhin die Nachrichten, aber das Konto und die Person, die es kontrolliert, bleiben die schwache Verbindung. Die Verteidigung ist einfach in der Konzeption und anspruchsvoll in der Praxis: nicht teilen Codes oder Schlüssel in Chats, überprüfen und saubere verwandte Geräte, drehen Sie den Recovery Key, wenn es Verdacht auf Verlust, und skalieren Sie den Vorfall auf die entsprechenden Geräte oder Behörden. Die vom FBI und vom CISA beschriebene Bedrohung ist bewusst und gerichtet; sie behandelt jede unerwartete Botschaft von "Unterstützung" als Versuch der Intrusion und wirkt entsprechend.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.