Phishing to Signal Benutzer stehlen die Wiederherstellungsschlüssel

Autor: Veröffentlicht 3 min de lectura 182 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Die gemeinsame öffentliche Ausschreibung von FBI und CISA über eine Phishing-Kampagne für Signalnutzer stellt eine bemerkenswerte Entwicklung der Taktik dar: Es geht nicht mehr nur darum, Verifikationscodes zu stehlen oder Geräte zu verlinken, sondern darum, Opfer zu veranlassen, ihre Backup Wiederherstellung Schlüssel, der Schlüssel, um das geschützte Backup in Signals Cloud zu entschlüsseln.

Die Verantwortlichen, die von den Agenturen an russische Geheimdienste vergeben und öffentlich als UNC5792 und UNC4221 Sie haben ihre Botschaften auf Menschen mit hohem Interesse konzentriert: Beamte, Militär, Journalisten und politische Persönlichkeiten, vor allem mit Verbindungen zur Ukraine. Die verwendete Social Engineering simuliert offizielle Kommunikation von Signalunterstützung, behauptet Sicherheitsänderungen oder Datenverlust, um den Benutzer zu rechtfertigen, um seinen Wiederherstellungsschlüssel zu kopieren und einzufügen.

Phishing to Signal Benutzer stehlen die Wiederherstellungsschlüssel
Bild generiert mit IA.

Es ist wichtig, den technischen Vektor hinter der Täuschung zu verstehen: Signal bietet eine verschlüsselte Sicherung, deren Verschlüsselung mit einem nutzergenerierten Wiederherstellungsschlüssel verknüpft ist; jeder, der diesen Schlüssel erhält, kann die Nachrichtenhistorie wiederherstellen und lesen, auch wenn er den End-to-End-Schutz im Transit nicht beeinträchtigt hat. Signal erklärte das Design dieser Funktion auf seinem offiziellen Blog: Einführung in Secure Backups.

Die Implikationen sind klar und gefährlich: Die historische Vertraulichkeit von Gesprächen hört auf, nur vom Messaging-Kanal abzuhängen und geht durch das Geheimnis des Sicherungsschlüssels. Generieren Sie einen neuen, ungültigen Schlüssel für zukünftige Downloads, aber verhindert nicht, dass ein Angreifer bereits im Besitz des Schlüssels Kopien der Backups herunterladen und speichern. Das FBI stellt diese Klarstellung in seiner öffentlichen Bekanntmachung fest: FBI PSA auf der Kampagne.

Aus praktischer Sicht verwenden Angreifer ein stabiles Muster: erste Nachricht, die anfordert, Backup zu erstellen oder zu aktivieren, zweite Nachricht, die ein Synchronisationsproblem simuliert und buchstäblich fordert, dass der Benutzer den Schlüssel zum Chat festhält, um die Daten "wiederherzustellen". Diese Geste ist die freiwillige Lieferung des Schlüssels, der die Entschlüsselung aus der Kontrolle des Eigentümers erlaubt.

Für Benutzer und Sicherheitsausrüstung ist die Empfehlung doppelt: technische Maßnahmen und Betriebsgewohnheiten. In technischer Hinsicht betrachten Sie das Deaktivieren von Cloud-Backup, wenn Sie extrem sensible Informationen kommunizieren oder zumindest das Gerät mit starkem Schloss schützen und den Schlüssel nicht in klarem Text speichern. In betrieblichen Begriffen, nie teilen Codes oder Schlüssel durch Chats, überprüfen Support-Kommunikation durch offizielle Kanäle und sofort jede verdächtige Aktivität in verwandten Konten.

Phishing to Signal Benutzer stehlen die Wiederherstellungsschlüssel
Bild generiert mit IA.

Wenn Sie vermuten, dass Ihr Schlüssel beeinträchtigt wurde, erzeugen Sie einen neuen Sicherungsschlüssel aus Signals Optionen und gehen davon aus, dass ein vorheriges Backup von Dritten heruntergeladen wurde; ändern Sie die Nummer nicht automatisch invalidierte alte Schlüssel. Darüber hinaus überprüfen Sie die Geräte im Zusammenhang mit Signal und schließen Sie unbekannte Sitzungen, und starten Sie zusätzliche Steuerungen auf dem Gerät (starkes Bildschirmschloss, Geräteverschlüsselung und minimale Anwendungen mit Zugriff auf die Zwischenablage).

Organisationen sollten diese Empfehlungen mit einer spezifischen Ausbildung zum gezielten Phishing, Simulationen von Angriffen zur Messung von Widerstandsfähigkeit und Reaktionsverfahren, einschließlich der Meldung an Behörden, ergänzen. Opfer oder Organisationen, die Vorfälle erkennen, sollten es an das FBI IC3 oder CISA melden, zum Beispiel durch das CISA Antwortformular und Vorfälleberichte: CISA Vorbemerkung und den Kontakt mit dem FBI-Regionalbüro für die Untersuchung betrachten.

Schließlich erinnert diese Kampagne daran, dass die reale Sicherheit eine robuste Kryptographie mit umsichtigen menschlichen Praktiken kombiniert: die beste Verschlüsselung kann durch eine überzeugende Botschaft umgedreht werden. Die Erhaltung der Sicherheitsposition erfordert eine Verringerung der Oberfläche der Täuschung (weniger Kopien in der Wolke, wo möglich), Überprüfung der Authentizität von sensiblen Anfragen und Behandlung von Wiederherstellungsschlüsseln als kritische Informationen, die nie geteilt werden sollten.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.