Signal: STORT applikationssäkerhetsproblem

Signal har upptäckt ett nytt säkerhetsproblem för applikationer, användare är sårbara för hackare som vill attackera dem.

Signal STORT Problem Säkerhetsapplikation

Signal anses av många vara den säkraste meddelandeapplikationen på planeten, den rekommenderas även av den berömda Edward Snowden för dem som vill kommunicera säkert med alla som vill prata. Tyvärr är Signal-applikationen inte riktigt så säker som många tror, ​​och detta beror på att en XSS-sårbarhet har upptäckts, och den tillåter utnyttjande av webbversionerna av Signal-applikationen av vem som helst, när som helst.

Signal har ett så stort säkerhetsproblem att vilken hackare som helst kan utnyttja det utan att offret interagerar med den skadliga länken som skickas till honom och utan att kunna blockera hackarens attack på något sätt. Alla stationära versioner av Signal påverkas av detta mycket allvarliga säkerhetsproblem, men de som använder mobilapparna för iPhone och Android bör vara 100 % skyddade mot en sådan attack, eftersom plattformarna är olika.

Signal: STORT applikationssäkerhetsproblem

Signal kan inte ha mycket viktig information stulen med denna sårbarhet, men angriparen kan lära sig information om offrets identitet, vilket är ett stort problem för de som använder applikationen att vara anonyma. Det intressanta är att problemet löstes i de officiella versionerna av Signal av företaget, det har varit känt sedan april, men det löstes först nu, bara 3 timmar efter det offentliga avslöjandet av sårbarheten.

"Ett XSS-fel är en olägenhet i alla applikationer men i Signal, som används av parter som vill ha högsta nivå av integritet, förstärks detta. En angripare som utger sig för att vara en kontakt kan använda felet för att skicka ett meddelande som innehåller en skadlig URL för att skapa en rad kodinjektionskompromisser med hjälp av bild-, ljud- eller iFrame-taggar, eller helt enkelt för att få programvaran att krascha."

Signal har släppt uppdateringar för alla officiella appar, men självklart måste du installera dem för att skyddas mot denna mycket farliga sårbarhet, så om du använder plattformen, leta efter tillgängliga uppdateringar. Trots problem av det här slaget är Signal fortfarande favoritplattformen för de som vill ha 100% säkra konversationer, och det beror på att säkerhetsproblem löses extremt snabbt så att användarna har högsta säkerhetsnivå.