Rusi našli način da čitaju stare Signal poruke – FBI upozorava na krađu ključa za bekap
Ako koristite Signal i mislite da su vam poruke potpuno bezbedne, najnovije upozorenje FBI i CISA moglo bi da vas natera da još jednom proverite podešavanja. Ruske hakerske grupe, koje rade pod patronatom obaveštajnih službi, sada su toliko usavršile fišing napade da mogu da vam ukradu ne samo nalog, već i celu arhivu poruka.
U pitanju je nadogradnja kampanje koja traje od marta. Tada su lovili verifikacione kodove i trikove sa povezivanjem tuđih uređaja. Sada idu direktno na srž Signal-ove zaštite – Recovery Key, odnosno ključ kojim se otključava bekap svih vaših poruka i medija.
Kampanja ima ime i preciznu metu
Aktivnost se vodi pod šiframa UNC5792 i UNC4221, a iza nje stoje ljudi povezani sa ruskom Federalnom službom bezbednosti (FSB) i vojnim strukturama. Na udaru su isključivo profili visokog obaveštajnog značaja: sadašnji i bivši zvaničnici SAD i drugih država, vojna lica, političari, novinari i ključne osobe u Ukrajini. Ako ste običan građanin, verovatno niste direktna meta, ali je način napada toliko jednostavan i uverljiv da niko nije potpuno imun.
Kako vas u dva poteza nateraju da sami date ključ
Ceo plan se oslanja na to da žrtva ni u jednom trenutku ne posumnja da komunicira sa hakerom, a ne sa Signal-om. Prva poruka stiže unutar aplikacije i izgleda kao da je šalje zvanična podrška. U njoj piše da Signal, posle talasa napada hakera iz Irana i bivšeg SSSR-a, uvodi obaveznu dvofaktorsku proveru. Ton je ozbiljan i „služben“ – čak se pominje i zajednička istraga sa američkom vladom i evropskim partnerima.
Da ne biste izgubili poruke, poruka vas vodi kroz konkretne korake: uđite u podešavanja, uključite Signal Backup, generišite ključ za oporavak i sačuvajte ga. Vi to uradite, i bekap zaista završi na Signal-ovom serveru, kriptovan baš tim ključem. Za sada ništa sumnjivo.
A onda dolazi druga poruka, opet od te iste lažne podrške. Ovog puta upozorenje je još dramatičnije – vaši podaci su pred trajnim gubitkom zbog greške u sinhronizaciji. Spas je, navodno, jednostavan: idite u podešavanja bekapa, iskopirajte Recovery Key i nalepite ga u odgovor na ovu poruku.
U panici i želji da spasi poruke, žrtva to i uradi. Tog trenutka hakeri dobijaju ključ. Sa njim mogu da na svom uređaju povuku ceo bekap i dobiju kompletnu istoriju prepiski – i privatnih i grupnih razgovora.
Stari trikovi i skrivene zamke
FBI
posebno skreće pažnju na ono što sledi posle krađe. Mnogi misle da je
rešenje otvoriti novi Signal nalog sa istim brojem telefona. Nije.
Stari, ukradeni ključ i dalje radi. Jedini način da ga zaista poništite
jeste da ručno generišete novi Recovery Key u podešavanjima. Ali čak ni
to ne briše problem u potpunosti – ako su hakeri već preuzeli bekap sa
starim ključem, oni te poruke trajno imaju, bez obzira što ste vi
napravili novi ključ.
Drugim rečima, prevara je takva da od sebe napravi dva nivoa štete: trenutnu krađu arhive i lažni osećaj sigurnosti kad kasnije pokušate da se zaštitite.
Zlatno pravilo koje sve ovo preseca
Signal, kao ni jedna ozbiljna aplikacija, nikada ne traži kodove, PIN-ove ili ključeve unutar samog četa. Podrška se javlja isključivo mejlom sa zvaničnih adresa, i nikada vas neće požurivati da kopirate osetljive podatke u poruku. Ako vidite bilo šta slično – blokirajte, prijavite i obrišite.
Iz FBI i CISA mole sve koji sumnjaju da su naseli na ovu kampanju da incident prijave Internet Crime Complaint Center-u (IC3), najbližoj FBI kancelariji ili direktno CISA-i. I ne zaboravite: ključ za oporavak bekapa delite samo sa onim kome potpuno verujete, a u idealnom svetu to znači – ni sa kim.
