OkosHír: A Reuters fotósa egy kabinetülésen lefotózta Mike Waltz akkori tanácsadó telefonjának képernyőjét. A képen látható volt, hogy Waltz a Signal egy módosított verzióját használja, melyet a TeleMessage nevű izraeli cég fejlesztett. A TeleMessage egy olyan verziót kínál, amely lehetővé teszi az üzenetek archiválását harmadik platformon, például e-mailben. A cég szerint ez biztosítja az üzenetek biztonságát és a kormányzati előírásoknak való megfelelést, mivel az amerikai kormánytisztviselők kötelesek nyilvántartást vezetni a beszélgetéseikről.

A Signal eredeti verziója végpontok közötti titkosítást alkalmaz, és az üzeneteket kizárólag a felhasználók készülékén tárolja. A Signal nem tudja garantálni a nem hivatalos verziók biztonságát.

Egy hekker bejutott a TeleMessage szervereire. Azt állította, hogy a behatolás rövid idő alatt sikerült. A megszerzett adatokból kiderült, hogy bizonyos üzenetek nem voltak végpontok között titkosítva a módosított kliens és az archiválásra használt felület között. Így a hekker hozzáférhetett konkrét üzenetekhez.

Hirdetés

A Fehér Ház szóvivőhelyettese korábban azt nyilatkozta, hogy a Signal egy, az amerikai kormány által jóváhagyott alkalmazás, amely minden kormányzati telefonra fel van telepítve. A TeleMessage által kínált verzió és a hivatalos Signal között különbségek vannak.

A TeleMessage átmenetileg felfüggesztette működését egy újabb hekkertámadás után. Ron Wyden demokrata szenátor levélben kérte az igazságügyi minisztériumot, hogy vizsgálja ki a TeleMessage által a Fehér Háznak és más szerveknek eladott szoftvereket.

Egy kiberbiztonsági szakértő elemzése szerint a TeleMessage nem titkosítja az üzeneteket, és azok egy nyilvános AWS Cloudon hosztolt szerverre kerülnek titkosítás nélkül. A módosított Signal-kliens felhasználója kiválaszthatja, hol szeretné archiválni az üzeneteit, és az alkalmazás az összes csetlogot továbbítja a TeleMessage szerverére, amely a megfelelő helyre küldi azt tovább.

A cég azóta eltávolította a honlapja tartalmát és a videóit az internetről, valamint lekapcsolta a meghekkelt szervert.

A kiberbiztonsági szakértő szerint az aggályos, hogy a TeleMessage-nek nincs titkosítása, holott korábban a honlapján állította, hogy van. Egy demokrata szenátor szerint a TeleMessage megoldását használó kormányzati ügynökségek egy olcsó másolatot választottak, tele komoly biztonsági kockázatokkal.

Politikai kvízHol állsz a politikai palettán?15 kérdés, kb. 5 perc — kiderül, melyik politikai irányvonalhoz állsz a legközelebb, és melyik ismert politikussal gondolkodsz hasonlóan.Kvíz indítása

Tiszta.AI elemzés: Az eredeti cikk értékelése

Az eredeti cikk számos nyelvi eszközzel próbált hatni az olvasóra, beleértve a dramatizálást és a sugalmazást. Például a „rettentően kínos ügy” és a „durvább nemzetbiztonsági kockázat” kifejezések érzelmi reakciót váltanak ki. A cikkben következtetésként tálalt feltételezések is szerepeltek, különösen a TeleMessage esetleges együttműködésével kapcsolatban az izraeli hírszerzéssel, ami nem volt bizonyítékokkal alátámasztva.

A cikkben leírt állítások nagyrészt megfelelnek a valóságnak, amennyiben a tények (pl. a fotó létezése, a hekkertámadás) ellenőrizhetőek. Azonban a cikk interpretációi és a lehetséges következmények túlzóak lehetnek.

A cikkben leírtakból arra lehet következtetni, hogy a kormányzati kommunikáció biztonsága sérülékeny lehet, ha nem hivatalos, módosított alkalmazásokat használnak. Az esemény valószínűleg fokozza a kormányzati kommunikációs protokollok felülvizsgálatát és szigorítását.

(Forrás: telex.hu)