
Národní úřad pro kybernetickou a informační bezpečnost upozornil na cílené phishingové kampaně namířené proti uživatelům komunikační aplikace Signal. Tyto aktivity spojuje zejména s aktéry napojenými na Ruskou federaci a jejich cílem je získat přístup ke komunikaci obětí zneužitím jejich nepozornosti. Vzhledem k tomu, jak oblíbený je Signal mezi takzvaně exponovanými osobami, a s ohledem na incidenty, které jsou s ním v ČR spojené, vydal úřad kromě analýzy i doporučení pro bezpečné používání aplikace.
Útočníci necílí na šifrování, ale na pozornost
Útočníci se nesnaží prolomit koncové (end-to-end) šifrování Signalu. Namísto toho využívají sociální inženýrství a phishing, jimiž se snaží přimět uživatele k propojení cizího zařízení s jejich účtem nebo ke sdělení PIN kódu či dalších přístupových údajů. K nejčastějším scénářům patří falešné zprávy vydávající se za technickou podporu, podvržené odkazy nebo škodlivé QR kódy. Dosavadní kampaně cílily především na osoby působící v oblasti bezpečnosti, státní správy a politiky. Podobné techniky byly podle dostupných informací zaznamenány například na Ukrajině, v Německu, ve Francii nebo v Nizozemsku, přičemž skutečný geografický rozsah je pravděpodobně širší.
Nejrelevantnější variantou pro české uživatele je takzvaný linked-device phishing. Útočník na základě znalosti telefonního čísla oběti a předpokladu, že používá Signal, zašle škodlivou zprávu, která nejčastěji vypadá jako legitimní sdělení od platformy Signal. Druhou pozorovanou variantou je zneužití škodlivého QR kódu tvářícího se jako pozvánka do skupiny. Obě varianty mohou uživatele pod smyšlenou záminkou navádět k zadání přístupového PIN kódu nebo jiných přístupových či obnovovacích údajů.
Doporučení úřadu
NÚKIB radí pravidelně kontrolovat seznam připojených zařízení a neznámá okamžitě odebírat, aktivovat funkci Zámek registrace a nikdy nikomu nesdělovat PIN kód ani ověřovací údaje — oficiální podpora Signalu o ně nikdy nežádá. Dále doporučuje neskenovat nevyžádané QR kódy a neotevírat nevyžádané odkazy, u citlivější komunikace používat mizející zprávy a omezit dohledatelnost účtu podle telefonního čísla. V případě podezřelé zprávy je vhodné si u protistrany přes jiný komunikační kanál ověřit, zda je skutečně jejím odesílatelem, a aplikaci stahovat výhradně z oficiálních stránek signal.org.
Zdroj: nukib.gov.cz
Zdroj: IT SECURITY NETWORK NEWS


