☰

Krievijas atbalstīti uzbrucēji mēģina kompromitēt Signal lietotāju kontus

Krievijas atbalstīti uzbrucēji mēģina kompromitēt ziņojumapmaiņas servisa Signal lietotāju kontus, izmantojot saistīto ierīču funkciju. Lai to paveiktu, uzbrucēji veido un izplata ļaundabīgus QR kodus, kas tiek maskēti, piemēram, kā ielūgumi pievienoties grupām vai drošības brīdinājumi. Noskenējot šādu QR kodu, lietotājs dod iespēju uzbrucējam piesaistīt savam kontam jaunu ierīci, un tādā veidā piekļūt arī lietotāja Signal sarakstēm.

Svarīgi norādīt, ka aprakstītie uzbrukumi NAV saistīti ar kādu jaunu Signal ievainojamību vai, ka pati lietotne būtu nedroša. Šāda tipa uzbrukumi ir iespējami arī citās tūlītējās ziņojumapmaiņas programmās, piemēram, WhatsApp un Telegram.

Ieteikumi, kā pasargāt sevi no šāda veida uzbrukumiem:

  • Pirms jebkura QR koda skenēšanas ir svarīgi pārliecināties par tā izcelsmi un uzticamību. QR kods jāizmanto tikai tad, ja tas nāk no droša avota. Lai pievienotos Signal grupām, ieteicams labāk izmantot ielūguma saites.
  • Jāatceras, ka Signal lietotnē drošības brīdinājumu sniegšanai QR kodi netiek izmantoti. Ja tiek piedāvāts skenēt šādu kodu, pastāv liels risks, ka tas ir ļaunprātīgs.
  • Ja QR kods tiek piedāvāts kā grupas ielūgums, bet to lūgts skenēt, izmantojot lietotnes Linked Devices sadaļu, tā skenēšana automātiski pievienos jūsu Signal kontu uzbrucēja ierīcei. Ja tas jau ir noticis, nekavējoties noņemiet nesankcionēto ierīci tajā pašā Linked Devices sadaļā. Te ir instrukcija Android un iOS telefoniem, kā to izdarīt:
     
    • Atveriet Signal lietotni savā tālrunī.
    • Augšējā kreisajā stūrī pieskarieties profilam (jūsu ikonai).
    • Izvēlieties Linked Devices (Piesaistītās ierīces).
    • Sarakstā atrodiet ierīci, kuru vēlaties noņemt.
    • Pieskarieties tai un izvēlieties Remove (Noņemt).
    • Apstipriniet darbību, lai atvienotu ierīci no sava konta.
       
  • Lai pārliecinātos, ka Signal konts nav kompromitēts, nepieciešams apskatīt saistītās ierīces. Instrukcija, kā to paveikt, pieejama iepriekšējā punktā.
  • Papildus, izmantojot telefona kameru, ir iespējams noskenēt QR kodu un pārliecināties par tā saturu. QR kods ir ļaunprātīgs, ja tas sākas ar sgnl://linkdevice. Jāpievērš uzmanība arī tam, vai QR kodā esošā saite neatgādina kādu citu pikšķerēšanas saiti, jo QR kodi var tikt izmantoti arī cita veida uzbrukumos.
     

Vairāk: https://cloud.google.com/blog/topics/threat-intelligence/russia-targeting-signal-messenger



Lai veicinātu lietotāju izpratni, kā strādā jaunas ierīces piesaiste Signal kontam caur QR kodu, piedāvājam zemāk iepazīties ar procesa aprakstu. Parasti lietotājs šo funkciju izmanto, lai, piemēram, varētu lasīt Signal ziņas vienlaicīgi gan uz mobilās iekārtas, gan datora.

Kā Signal darbojas ar vairākām ierīcēm?

Signal atbalsta vairāku ierīču piesaistīšanu vienam kontam, taču ar dažiem ierobežojumiem:

  • Galvenā ierīce vienmēr ir jūsu telefons, ar kuru konts sākotnēji tika reģistrēts.
  • Papildu ierīces var būt tikai datori (Windows, macOS, Linux) vai citas planšetes. Citi telefoni nevar tikt pievienoti kā papildu ierīces.

Kā pievienot jaunu ierīci Signal kontam?

1. Atver Signal uz sava telefona

  • Atveriet Signal lietotni savā Android vai iPhone tālrunī.
  • Augšējā kreisajā stūrī pieskarieties profilam (jūsu ikonai).
  • Izvēlieties Linked Devices (Saistītās ierīces).

2. Atver Signal uz jaunās ierīces

  • Lejupielādējiet un instalējiet Signal Desktop datorā (tikai no oficiālās Signal mājaslapas) vai Signal lietotni planšetēm.
  • Atveriet Signal un jums tiks parādīts QR kods.

3. Savienojiet ierīces

  • Savā telefonā Signal lietotnē nospiediet Link New Device (Pievienot jaunu ierīci).
  • Izmantojot telefonu, skenējiet QR kodu, kas redzams uz jaunās ierīces ekrāna.
  • Apstipriniet pieslēgumu.

4. Sinhronizējiet ziņas (daļēji)

  • Jaunajā ierīcē parādīsies jūsu konts, bet vecās sarunas netiks pārsūtītas (Signal nesinhronizē ziņojumu vēsturi drošības nolūkos).
  • Jaunās ziņas un kontaktpersonas būs pieejamas visās piesaistītajās ierīcēs.

Kā pārvaldīt vai noņemt ierīces?
 

  • Lai apskatītu un noņemtu piesaistītās ierīces, atveriet Signal > Profile > Linked Devices.
  • Pieskarieties nevēlamajai ierīcei un izvēlieties Remove (Noņemt).
  • Noņemtās ierīces vairs nevarēs sūtīt vai saņemt ziņas no jūsu konta.

Vairāk: https://support.signal.org/hc/en-us/articles/360007320551-Linked-Devices