Nowa Luka Bezpieczeństwa w Signal – Zdalne Podsłuchiwanie Ofiar!
Nowa Luka Bezpieczeństwa w Signal – Zdalne Podsłuchiwanie Ofiar!
W ostatnim czasie pojawiły się alarmujące informacje dotyczące aplikacji Signal. Zgodnie z raportem Google Zero, odkryto poważną lukę, która umożliwia zdalne podsłuchiwanie dźwięku ofiary. Atak jest stosunkowo prosty do przeprowadzenia i może zaskoczyć wielu użytkowników.
Jak to działa? Osoba atakująca dzwoni do ofiary przez Signal, ale jeśli ta nie odbiera, nie oznacza to końca sprawy. Możliwe jest użycie odpowiednich pakietów, które zmuszają urządzenie ofiary do odebrania połączenia bez jej wiedzy. W opisie błędu czytamy: „Incoming call can be connected without user interaction” – co oznacza, że połączenie może zostać nawiązane bez jakiejkolwiek interakcji ze strony użytkownika.
Choć połączenie dotyczy tylko audio, to jednak sama możliwość podsłuchiwania budzi poważne obawy o prywatność. Problem występował głównie w aplikacji na Androida, a podobne mankamenty zaobserwowano również na iPhone'ach.
Na podstawie: Źródła








