Signaali: SUURI sovelluksen suojausongelma

Signal on havainnut uuden tietoturvaongelman sovelluksissa, koska käyttäjät ovat alttiina hakkereille, jotka haluavat hyökätä niihin.

Signaalin pääongelman suojaussovellus

signaali Monet pitävät sitä planeetan turvallisimpana viestintäsovelluksena, ja jopa kuuluisa Edward Snowden suosittelee sitä niille, jotka haluavat kommunikoida turvallisesti kenen tahansa kanssa, joka haluaa puhua. Valitettavasti Signal-sovellus ei ole aivan niin turvallinen kuin monet luulevat, ja tämä johtuu siitä, että XSS-haavoittuvuus on löydetty, ja se mahdollistaa Signal-sovelluksen verkkoversioiden hyödyntämisen milloin tahansa.

Signalilla on niin suuri tietoturvaongelma, että jokainen hakkeri voi käyttää sitä hyväkseen ilman, että uhri on vuorovaikutuksessa hänelle lähetetyn haitallisen linkin kanssa ja pystymättä estämään hakkerin hyökkäystä millään tavalla. Tämä erittäin vakava tietoturvaongelma vaikuttaa kaikkiin Signalin työpöytäversioihin, mutta iPhonen ja Androidin mobiilisovelluksia käyttävien tulee olla 100 % suojattuja tällaisilta hyökkäyksiltä, ​​koska alustat ovat erilaisia.

Signaali: SUURI sovelluksen suojausongelma

Signaalilta ei voi varastaa kovin tärkeitä tietoja tällä haavoittuvuudella, mutta hyökkääjä voi saada tietoa uhrin henkilöllisyydestä, mikä on suuri ongelma sovelluksen anonyymeiksi käyttäjille. Mielenkiintoinen osa on, että yritys ratkaisi ongelman Signalin virallisissa versioissa, se oli tiedossa huhtikuusta lähtien, mutta se ratkesi vasta nyt, vain 3 tuntia haavoittuvuuden julkistamisen jälkeen.

"XSS-virhe on haitta kaikissa sovelluksissa, mutta Signalissa, jota käyttävät osapuolet, jotka haluavat korkeimman tason yksityisyyttä, tämä voimistuu. Yhteyshenkilönä esiintyvä hyökkääjä voi käyttää virhettä lähettääkseen haitallisen URL-osoitteen sisältävän viestin luodakseen useita koodinlisäysvirheitä käyttämällä kuva-, ääni- tai iFrame-tageja tai yksinkertaisesti saada ohjelmisto kaatumaan."

Signal on julkaissut päivityksiä kaikille virallisille sovelluksille, mutta sinun on tietysti asennettava ne suojataksesi tätä erittäin vaarallista haavoittuvuutta, joten jos käytät alustaa, etsi saatavilla olevia päivityksiä. Tällaisista ongelmista huolimatta Signal on edelleen niiden suosikkialusta, jotka haluavat 100% turvallisia keskusteluja, ja tämä johtuu siitä, että tietoturvaongelmat ratkaistaan ​​erittäin nopeasti, jotta käyttäjillä on korkein turvallisuustaso.