В экспертную команду Госспецсвязи участились обращения, в том числе военных, с вопросами: «Мы слышали, что сломали Signal. Что делать?».
Для этого в Государственной службе специальной связи и защиты информации Украины подготовили ответы на наиболее частые вопросы относительно Signal и как сделать свое пользование мессенджером максимальным безопасным:
«Питання: Чи зламали Signal?
Відповідь: Станом на літо 2023 року – ні. Був інцидент влітку 2022 року, про який повідомила сама компанія. У заяві Signal зазначалось, що вдалося зламати 1 900 акаунтів, а це дуже небагато. На акаунти працівників компанії Twilio, що надає послуги SMS-перевірки для Signal, здійснили фішингову атаку, під час якої хакерам вдалося дістати доступ до конфіденційної інформації.
«Приблизно для 1 900 користувачів зловмисник міг спробувати перереєструвати номер на інший пристрій або дізнатися, що їхній номер зареєстрований на Signal», – як повідомила компанія.
Станом на серпень 2023 року нових відомих вразливостей, про які користувачам потрібно хвилюватися, зафіксовано не було. За станом безпеки месенджера та його вразливостями варто слідкувати на сторінках:
посилання 3
Питання: Чи потрібно мені зробити щось просто зараз?
Відповідь: Рекомендовано додатково перевірити налаштування безпеки та оновити додаток до останньої версії. Важливо перевірити членство в групах нових та невідомих вам контактів і видалитися з непотрібних-неактивних груп. Ризик у тому, що хтось із учасників тих груп був зламаний зловмисниками, які спробують привернути увагу учасників групи файлами, що привертатимуть увагу – «Терміново. Особовому складу» тощо. Звісно, вірогідність того, що під маскою важливого файлу ховатиметься шкідлива програма, є доволі високою.
Тому будьте уважні, коли отримуєте від неперевіреного адресанта повідомлення на кшталт «негайно», «терміново», «важливо». Терміновість часто використовується зловмисником для злому через довіру та гарячковість.
Питання: Чи є більш безпечні альтернативи для ЗСУ?
Відповідь: Говорячи про месенджери, важливо розуміти, що тут немає так званої «срібної кулі», яка буде абсолютно безпечною і її неможливо буде зламати. Альтернативою Signal, який часто використовують українські військові та який можна вважати умовно безпечним, можна розглянути месенджер Threema. Він має більше засобів взаємного контролю та перевірки, проте його встановлення є платним.
Умовно безпечним ми також вважаємо месенджер WhatsApp. Традиційно багато хто вважає його гіршим з точки зору безпеки за Signal, проте зламати його складніше. Чого б ми не рекомендували використовувати для пересилання чутливих даних – це месенджери Telegram та Viber. Російські хакери, наприклад, використовують функціонал Telegram для того, щоб виявляти концентрації мобільних пристроїв наших військовослужбовців та завдавати удару. Загалом ми рекомендуємо використовувати засоби, авторизовані в ЗСУ та доведені до використання особовим складом та керівниками безпеки.
Питання: Куди звертатися, якщо я підозрюю, що мене зламали?
Відповідь: Якщо ви організація, можна звернутися до Центру реагування на кіберінциденти CERT-UA Держспецзв'язку, надіслати повідомлення на [email protected] або зателефонувати на:
+38 (044) 281-88-25
+38 (044) 281-88-05
+38 (044) 281-88-01
Якщо ви в ЗСУ: Черговий центру кібербезпеки ЗС України
Пошта: [email protected]
Telegram / Signal: +380673321891
Питання: Чи можливо зламати мій Signal, та як цьому протидіяти?
Відповідь: Можливо, але для цього є низка складних передумов:
Наразі ми спостерігаємо активні спроби проникнення шляхом соціальної інженерії, особливо в Signal-версії для комп'ютера. Як показано на прикладі:
Часто зловмисники також прикидаються службою безпеки Signal, як на фото нижче. Пам'ятайте, служба безпеки Signal ніколи не контактує своїх клієнтів через такі повідомлення, а також не здійснює дзвінків та розсилань SMS.
Передзвонити навіть по незахищеному зв'язку, але для валідації абонента – краще, ніж приймати і довіряти повідомленням подібно до опису на скриншоті вище.
Не довіряйте файлам в архівах. Обов'язково використовуйте антивірус на комп'ютері.
Питання: Що робити, щоб тебе не зламали в Signal?
Відповідь:
Питання: Чи зламували Signal групи аеророзвідників та групи, де циркулювала важлива військова інформація?
Відповідь: Так, є зафіксовані випадки, коли російські хакери з ФСБ і ГРУ змогли вклинитися через викрадені мобільні пристрої (наприклад, полонених військовослужбовців) і скомпроментовані Windows комп'ютери та дістали доступ до чатів / груп, де передавалися важливі звіти. Учасники групи не знали про компрометацію одного з учасників. Контррозвідувальні дії та фіксування викрадених файлів дозволяли виявити, в якій саме групі ці дані / звіти / довідки передавалися – та виявити скомпрометованих учасників.
Наголошуємо на важливості уважної перевірки та верифікації з розробниками цілісності (checksum) спеціалізованих додатків для Android, які розповсюджуються через групи в Signal та встановлюються на мобільні пристрої. Були зафіксовані випадки розповсюдження інфікованих APK-файлів, якими зловмисники віддалено стежили за жертвами.
Питання: Як перевірити, чи мій мобільний пристрій не скомпроментовано?
Відповідь: Якщо у вас є підозри щодо компрометації вашого пристрою чи чату – краще звернутися в CERT-UA або до Чергового центру кібербезпеки ЗС України на пошту: [email protected]. Альтернативно – перегляньте підключені пристрої (linked Devices) та перевірте, чи немає серед списку підключених інших невідомих гаджетів, якими ви не користувались. Також варто обновити через Google Play Market додаток Signal і перевірити, чи у вас, часом, немає двох додатків Signal на мобільному пристрої.
Питання: Як часто варто оновлювати Signal?
Відповідь: Обов'язково відразу оновлюватися на мобільній і комп'ютерній версії.
Питання: Які додаткові налаштування безпеки і приватності варто зробити в Signal?
Відповідь: Такі налаштування рекомендовано встановити через ваш мобільний додаток:
Такі налаштування також допоможуть підвищити рівень приватності та безпеки (має бути так, як на малюнку)»
Источник фото: cip.gov.ua
Подписывайтесь на наш Тelegram-канал t.me/sudua, на Twitter, а также на нашу страницу в Facebook и в Instagram, чтобы быть в курсе самых важных событий.