• XSS.stack #1 – первый литературный журнал от юзеров форума

Место встречи Signal

MaFio

(L2) cache
Пользователь
Регистрация
23.02.2021
Сообщения
324
Реакции
321
Гарант сделки
2
Новость недели

Если вы пропустили одну из самых обсуждаемых новостей недели из мира инфобеза, то коротко о важном: администрация Трампа случайно устроила грандиозный фейл, который вывел мессенджер Signal в центр внимания. Скандал, уже окрещённый "Signalgate", показал, что даже топовые шифрованные мессенджеры не спасают от человеческой тупости. Но обо всём по порядку.


Что случилось?
В середине марта 2025 года советник по нацбезопасности Майк Уолтц создал в Signal секретный чат для обсуждения ударов по хуситам в Йемене. В чат были добавлены вице-президент Джей Ди Вэнс, глава Пентагона Пит Хегсет, госсекретарь Марко Рубио и даже директор ЦРУ Джон Рэтклифф. Обсуждали всё: от целей до типов вооружения. Но вот незадача — Уолтц по ошибке добавил в чат журналиста The Atlantic Джеффри Голдберга. Секреты выплыли наружу, а публикация в журнале взорвала инфополе.


При чем тут ИБ?
С точки зрения кибербезопасности все норм: Signal не взломали, протокол не дешифровали, траффик не подделали. Утечка — чисто человеческий косяк. Сквозное шифрование (E2EE) мессенджера осталось непробиваемым, что лишний раз подтверждает — код Open Whisper Systems держит удар. И это не просто слова: исходники открыты, а криптография проверена. Но есть еще один нюанс людской — самоуничтожающиеся сообщения включить затупили.

Администрация оправдывается, но тем временем Signal опять переживает бум скачиваний — плюс 20% за неделю. Парадокс? Ещё какой.


Вывод
Signal снова доказал, что он — один из лучших мессенджеров, но только если вы не раздаёте ключи от переписки случайным прохожим. Лучший софт бессилен против ошибок юзеров. А ещё — сигнал (простите за каламбур) для всех нас: если уж ЦРУ и Пентагон сидят в этом мессенджере, то, может, нам точно это не надо?


Оставайтесь в тени, проверяйте участников чата и держите ключи PGP наготове.
 
🤣это просто смешно, ошибся и добавил журналиста в сверх секретную беседу.
Как можно на таком уровне допустить такую тупую ошибку?
 
🤣это просто смешно, ошибся и добавил журналиста в сверх секретную беседу.
Как можно на таком уровне допустить такую тупую ошибку?
любой может обосраться, я один раз вместо вебшелла замаскированного под картинку залил свою фотку с паспортом которая предназначалась для верифа в бк
 
любой может обосраться, я один раз вместо вебшелла замаскированного под картинку залил свою фотку с паспортом которая предназначалась для верифа в бк
Где ты находишься легалайз?)
 
Где ты находишься легалайз?)
Не, я к тому что человеческий фактор и даже самые абсурдные ошибки иногда легко возможны
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх