Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома

RutoR

Support81

Original poster
Administrator
Сообщения
1 247
Реакции
214
Посетить сайт
АНБ объясняет, как одно касание экрана превращает ваш мессенджер в шпионское радио.
shifr.jpg


Безопасные мессенджеры вроде Signal, WhatsApp и Telegram кажутся надёжным способом защитить личные разговоры, особенно если они используют сквозное шифрование. Но, как предупреждает Агентство национальной безопасности США (NSA), основная

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

кроется не в приложениях, а в действиях самих пользователей.

Недавнее

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

появилось после случая, когда злоумышленники получили доступ к защищённым чатам, используя стандартные функции мессенджеров. Проблема была не в уязвимости программ, а в том, как ими пользовались — люди сами открыли доступ, зачастую даже не подозревая об этом. И это касается не только Signal: в зоне риска также WhatsApp и Telegram.

В центре внимания оказались две функции: «связанные устройства» и «ссылки для приглашения в группы». Первая позволяет синхронизировать переписку на разных устройствах, а вторая — легко добавлять участников в групповые чаты. Если кто-то получает доступ к такой ссылке или подключает своё устройство, он может увидеть всё содержимое чатов. В Signal можно отключить ссылку на группу в её настройках. В WhatsApp таких настроек нет, но лучше избегать ссылок для чувствительных групп и разрешить добавление новых участников только администраторам. «Связанные устройства» — ещё более чувствительный момент. Проверьте прямо сейчас список подключённых устройств в настройках мессенджеров и удалите всё, что вызывает сомнение. Лучше перебдеть.

Отдельный случай показал, что даже ссылка для приглашения в группу может быть использована для подключения нового устройства. Это не баг приложения, а особенность реализации функций. Но любое подключённое устройство обязательно отображается в настройках — и регулярная проверка этих данных остаётся важнейшей мерой безопасности.

NSA также напоминает о простых, но эффективных шагах: установите PIN-код на вход в мессенджер, включите блокировку экрана, не публикуйте статус и контакты для всех подряд, и по возможности разделяйте рабочие и личные контакты, пусть это и неудобно.

При этом Signal остаётся в центре внимания как один из самых надёжных мессенджеров с полноценным шифрованием. Его активно рекомендуют даже официальные киберзащитные структуры США. В свою очередь, WhatsApp, самый массовый мессенджер в мире, теперь делает шаг навстречу пользователям iPhone — появилась возможность установить его как приложение по умолчанию для сообщений и звонков. Обновление уже начало распространяться, нужные настройки можно найти в разделе «Приложения по умолчанию».

Но всё это не отменяет главного — если устройство скомпрометировано, никакой мессенджер не спасёт. Смартфоны — это обычные потребительские гаджеты, и они уязвимы. Особенно на фоне того, что существует целая индустрия, продающая инструменты для скрытого взлома устройств тем, кто готов заплатить.

Поэтому, помимо настройки приложений, не забывайте регулярно обновлять систему, не устанавливайте сомнительные программы и не открывайте неожиданные ссылки и вложения. Настоящая цифровая безопасность — это внимание, осторожность и немного паранойи.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 HardBit 4.0: шифрование по паролю и сложные методы обхода анализа Новости в сети 0
Emilio_Gaviriya Статья Что такое шифрование с открытым ключом. Анонимность и приватность 0
Support81 Шифрование TutaCrypt: когда электронные письма играют в прятки с квантами Новости в сети 0
H ASM – Брут и шифрование Цезарем Корзина 0
H Шифрование сообщений в GPG на Linux. Корзина 0
M BitLocker пароль на USB / Шифрование Анонимность и приватность 0
T Ассиметричное шифрование Полезные статьи 1
T Как работает SSL шифрование. Полезные статьи 0
K Реверсинг малвари для начинающих. Внедрение shellcode и шифрование malware-кода Уязвимости и взлом 0
S DNSCrypt – шифрование DNS трафика. Анонимность и приватность 1
Z OpenKeychain — шифрование сообщений в Android Софт для работы с текстом/Другой софт 0
wrangler65 Модель OnlyFans чуть не отправилась на тот свет из-за… голубя! Новости в сети 0
Support81 ВТБ: схема с NFC-клоном теперь не оставляет цифровых следов Новости в сети 0
Support81 Биткоин выбирает смерть: почему BTC не подружится с квантовыми компьютерами Новости в сети 0
Support81 «Мир не готов»: эксперты предсказывают появление сверхразума через год Новости в сети 0
Support81 Арестовали, но не удержали: лидер Black Basta сбежал прямо из зала суда Новости в сети 0
Support81 Патчи не успевают: хакеры эксплуатируют уязвимости быстрее, чем их исправляют Новости в сети 0
Support81 Золотой век программистов закончился: почему в IT больше не будет космических зарплат Новости в сети 0
Support81 Дешевле – не значит лучше: как уязвимости DeepSeek уничтожают защиту бизнеса Новости в сети 1
Support81 Хакеры обходят защиту: почему антивирусы больше не гарант безопасности Новости в сети 0
Support81 Свобода слова не продаётся: Дуров уличил Meta в двойной игре Новости в сети 0
Support81 ChatGPT для бабушек: не понадобится даже смартфон Новости в сети 0
Support81 Конец MATRIX: преступные тайны больше не скрыты за шифрами Новости в сети 0
Support81 Урок не выучен: Onyx теряет $3,8 млн из-за старой уязвимости Новости в сети 0
Support81 Думаете, VPN спасает вас от слежки? Это не так Новости в сети 0
Support81 Teletoken: Telegram-боты больше не анонимны Новости в сети 0
Support81 CVE-2024-38217: почему 0day в Windows не могли обнаружить целых 6 лет? Новости в сети 0
Support81 D-Link: «Да, в нашем роутере 4 дыры, но исправлять их мы не планируем» Новости в сети 0
Support81 Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки Новости в сети 0
Support81 На телефон поступил одноразовый код? Похоже, он предназначен не для вас Новости в сети 0
V Не сложная работа! Предоставляю работу. Ищу специалиста. 0
Support81 Shedding Zmiy - не просто хакеры: 2 года профессиональной охоты на российские секреты Новости в сети 0
Support81 Фишинговые мамонты: как не стать жертвой Scam 1.0 и Scam 2.0? Новости в сети 0
Support81 Хорошев или не Хорошев? Могло ли ФБР ошибиться, связав мужчину с вымогательской империей LockBit Новости в сети 0
Support81 ФБР: «Прогорели на левом обменнике? Не наши проблемы» Новости в сети 0
K GarryPay.com, @RobiGarry - не выполняет обязательства и не возвращает деньги Black list и Разборки 2
Support81 Эпидемия малвертайзинга: почему блокировщики рекламы – не просто удобство, а необходимость Новости в сети 0
JohnDeniels На проверке Разработка скриптов, сайтов, ботов, копии страниц, профессионально, быстро, не дорого! Ищу работу. Предлагаю свои услуги. 1
Support81 X vs. мошенники: ссылки в постах ведут не туда Новости в сети 0
Emilio_Gaviriya Статья Active Directory – это не сложно. WiFi/Wardriving/Bluejacking 0
CodeBoB Продам Толковый кодер Сайты|Софт|Не дорого - Smart coder Websites|Soft|Not expensive Услуги дизайнеров/веб-разработчиков 0
Support81 Мир готовят к новой эпидемии: Кто не верит – три года тюрьмы Новости в сети 0
Support81 TinyTurla-NG пустила корни в польских организациях: прогнать хакеров не сможет уже никто Новости в сети 0
Support81 Автоматизация вымогательства: MrAgent не оставляет шансов виртуальным машинам Новости в сети 0
Emilio_Gaviriya Статья Почему двухфакторная аутентификация не всегда надежна? Уязвимости и взлом 0
Support81 Не только умный, но и опасный: темная сторона ИИ от Microsoft Новости в сети 0
Support81 Никто не может служить двум господам... Свободное общение и флейм 2
Support81 Google Карты больше не передают данные о местоположении правоохранительным органам Новости в сети 0
Support81 Охота на мамонтов продолжается: «Неандертальцы» не оставляют шанса пользователям Авито, Юлы и СДЭК Новости в сети 0
Support81 Пользователи Microsoft 365 рискуют потерять аккаунт: не спасёт даже МФА Новости в сети 0

Название темы

Русскоязычный Даркнет Форум