一名黑客透露,

Telemessage是以色列軟件公司最近被確定為特朗普政府中使用的修改信號消息傳遞應用程序的提供者,遭受了嚴重的安全漏洞。 href=”https://www.404media.co/the-signal-clone-the-trump-admin-uses-was-hacked/” target=”_blank”>reporting by 404 Media citing evidence provided by the attacker.

The hacker claims to have used login credentials found in intercepted data, potentially facilitated by vulnerabilities like hardcoded credentials discovered in the app’s source code just days before the hack became public.

攻擊者告訴404媒體,違規行為“根本沒有太多的努力”,並補充說:“如果我能在不到30分鐘的時間內找到這一點,那麼其他人也可以。據報導,他們選擇不事先告知遠程信息,“擔心公司可能會試圖掩蓋它。民主黨議員討論了加密貨幣,他們沒有聲稱已經訪問了屬於國家安全顧問邁克·沃爾茲(Mike Waltz)或其他官員(如JD Vance或Marco Rubio)的溝通,這些官員已經透露了遠程遠程遠程遠程服務員蓋伊·列維特(Guy Levit),其背景包括IDF Intelligence的時間。

Telemessage於2月20日被美國合規技術公司Smarsh收購,現在將其產品重新命名為“ Capture Mobile”,修改了流行的消息傳遞應用程序,以使溝通歸檔以滿足監管需求,例如滿足美國聯邦記錄保存法律。 Its core offering involves creating modified “clones”of popular messaging apps.

These modified clients intercept or copy plaintext messages at the user’s device endpoint, sending them to an external archive – potentially Microsoft 365(包括政府雲實例),電子郵件服務器(SMTP)或文件服務器(SFTP),根據安全研究人員Micah Lee

a

This process, designed for compliance, inherently bypasses the standard end-to-end encryption (E2EE) that normally protects messages in transit on platforms like Signal by creating an accessible copy of the plaintext messages.該黑客證明了該存檔數據很脆弱。

信號發言人對這種第三方修改發表了評論,並指出該公司“不能保證信號的非正式版本的隱私或安全屬性。 href=“ https://www.reutersconnect.com/item/us-national-security-advisor-mike-waltz-antends-a-a-a-a-cabinet-meeting-meeting-and-副總統- trump-at-the-the-the-thite-house-in-washington/dgfnonjldxrlcnmuy29tldiwmju6bmju6bmv3c21sx1jdmkgg4rufeoetgrw%3D%3D” target=“ _ blank”> 5月1日路透社照片通過其唯一的“ TM SGNL PIN”提示。這一發現是在2025年3月的早期爭議之後發生的,沃爾茲和其他官員因使用標准信號應用程序進行敏感的軍事規劃討論而面臨批評,提出了有關合規性和協議遵守的問題。

TM SGNL的採用可能代表了一定的記錄範圍,以解決3月份的實施範圍,但報告

黑客對輕鬆訪問的主張與研究人員Micah Lee在

他的分析揭示了Android源代碼包含“硬編碼的憑證和其他漏洞性”,這是一個關鍵的安全性lapeass。在報告黑客之前提出的這一發現為快速系統妥協提供了合理的解釋。根據AGPL V3的許可,該代碼授權可用性,還包含指向以色列私人Gitlab服務器(`tmgitlab.telemessage.co.il“)的GIT歷史記錄。

危險的工具

危險

首次均不屬於政府官員的使用工具,以施加態度的工具。 2017年,據報導,該應用程序在特朗普政府內也使用並為其安全銷售,被發現嚴重的缺陷 consement

Categories: IT Info