Hem
(Shutterstock)

Ryska hackare lurar Signal-användare med QR-koder

Hackare med koppling till Ryssland har börjat försöka lura meddelandetjänsten Signals användare med falska QR-koder. Det går Googles cybersäkerhetsdivision Google Threat Intelligence Group nu ut och varnar för.

Det handlar inte om någon sårbarhet i appen, utan om så kallad social manipulation. Länkningsfunktionen i Signal gör det möjligt att koppla ett Signal-konto till flera olika enheter, till exempel en dator eller en surfplatta, något som sker via QR-koder som Signal skickar ut.

De koder som de ryska hackarna nu börjat skicka ut är maskerade som säkerhetsuppdateringar och gruppinbjudningar. Vissa QR-koder påstås dessutom röra specialapplikationer som används av den ukrainska militären, uppger Google Threat Intelligence Group. Men i själva verket är det länkningskoder som ger hackarna tillgång till offrens telefoner.

Även om det är den ryska invasionen av Ukraina som sannolikt är den drivande kraften bakom hackarnas önskan att kringgå Signals kryptering, så menar Google Threat Intelligence Group att den taktik och de metoder som de ryska hackarna använder sig av sannolikt kommer att bli allt vanligare rent generellt.

Signal uppger att arbetet med uppdateringar som ska ge ett bättre skydd mot den här typen av attacker pågår för fullt.

 
Signal
Wikipedia (en)
Signal is an open-source, encrypted messaging service for instant messaging, voice calls, and video calls. The instant messaging function includes sending text, voice notes, images, videos, and other files. Communication may be one-to-one between users or may involve group messaging. The application uses a centralized computing architecture and is cross-platform software. It is developed by the non-profit Signal Foundation and its subsidiary Signal Messenger LLC. Signal's software is free and open-source. Its mobile clients, desktop client, and server are all published under the AGPL-3.0-only license. The official Android app generally uses the proprietary Google Play Services, although it is designed to be able to work without them. Signal is also distributed for iOS and desktop programs for Windows, macOS, and Linux. Registration for desktop use requires an iOS or Android device. Signal uses mobile telephone numbers to register and manage user accounts, though configurable usernames were added in March 2024 to allow users to hide their phone numbers from other users. After removing support for SMS on Android in 2023, the app now secures all communications with end-to-end encryption. The client software includes mechanisms by which users can independently verify the identity of their contacts and the integrity of the data channel. The non-profit Signal Foundation was launched in February 2018 with initial funding of $50 million from WhatsApp co-founder Brian Acton. As of January 2022, the platform had approximately 40 million monthly active users. As of December 2020, it had been downloaded more than 105 million times.
Omni är politiskt obundna och oberoende. Vi strävar efter att ge fler perspektiv på nyheterna. Har du frågor eller synpunkter kring vår rapportering? Kontakta redaktionen