俄罗斯黑客通过备份恢复密钥攻击Signal用户

图片: BleepingComputer
简要回答
与俄罗斯情报机构相关的黑客利用网络钓鱼手段窃取Signal备份恢复密钥,以访问用户的聊天记录。
美国联邦调查局(FBI)和网络安全与基础设施安全局(CISA)联合发布警告,称针对Signal即时通讯软件用户的新一轮网络钓鱼攻击正在进行。据信,与俄罗斯情报机构有关联的黑客已改变策略,试图窃取备份恢复密钥(Backup Recovery Keys)。
这些密钥允许用户在重新安装应用或更换设备时恢复聊天记录。一旦攻击成功,黑客将能够查看受害者的所有对话,包括已删除的消息。专家指出,此次攻击活动更具针对性,并利用社交工程手段欺骗用户。
美国当局建议Signal用户在收到要求提供敏感信息的消息时保持警惕,务必核实发送者身份,避免点击可疑链接。此外,启用多重身份验证并及时更新应用版本至关重要。
网络安全专家强调,此类攻击可能是更大规模情报收集行动的一部分。建议用户关注最新安全威胁动态,并在使用即时通讯软件时采取基本防护措施。
常见问题
- 什么是Signal备份恢复密钥?有何作用?
- Signal备份恢复密钥(Backup Recovery Keys)用于在重新安装应用或更换设备时恢复聊天记录。若丢失该密钥,用户将无法查看历史消息。
- 如何防范针对Signal的网络钓鱼攻击?
- 避免点击可疑链接,不在不受信任的网站输入个人信息,启用双重身份验证,并定期更新应用。同时,务必核实要求提供敏感信息的消息来源。
- 谁在幕后策划针对Signal用户的攻击?
- 根据FBI和CISA的报告,此次攻击活动由与俄罗斯情报机构相关的黑客发起,目的是获取机密通信内容,用于间谍活动或数据泄露。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml