Signalでセキュリティ侵害が報告されました。政府関係者やジャーナリストが狙われた標的型フィッシング攻撃の話です。このメッセージングアプリ自体は暗号化システムが堅牢らしいんですが、攻撃者はそこをすり抜けて別のやり方で侵入してたんですね。



SMS認証コードとPINを詐欺で盗み取るフィッシング手法を使ってアカウントに不正アクセスしてたみたいです。つまりメッセージングアプリのインフラは守られてても、ユーザー側の認証情報が狙われてるってことか。こういう攻撃って結構巧妙だから気をつけないと。

暗号化メッセージングアプリだからって完全に安心できないんだな。特に重要な情報扱ってる人は二段階認証の設定とか、怪しいリンククリックしないとか基本的な対策が大事そう。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン