Alertă de Securitate Signal: Noua Campanie de Hacking Care Vizează Cheile Tale de Recuperare
Signal a fost mult timp considerată una dintre cele mai sigure platforme de mesagerie instantanee din lume, datorită criptării de la capăt la capăt și politicilor stricte privind confidențialitatea datelor. Cu toate acestea, nicio aplicație nu este imună la ingeniozitatea atacatorilor cibernetici, mai ales atunci când aceștia vizează „punctul slab” al oricărui sistem de securitate: utilizatorul uman.
Recent, experții în securitate au identificat o nouă campanie de hacking sofisticată, care încearcă să păcălească utilizatorii Signal pentru a le fura cheia de recuperare secretă (secret recovery key). Această cheie este esențială pentru accesarea backup-urilor online care conțin istoricul mesajelor trecute, reprezentând „Sfântul Graal” pentru orice atacator care dorește să compromită confidențialitatea unei ținte.
Ce este Cheia de Recuperare Secretă și de ce contează?

Pentru a înțelege gravitatea acestei amenințări, trebuie să înțelegem cum funcționează sistemul de backup al Signal. Spre deosebire de alte platforme, Signal nu stochează mesajele pe serverele sale într-un format care poate fi citit. Totul este criptat local. Totuși, pentru a permite utilizatorilor să își recupereze conversațiile atunci când își schimbă dispozitivul, Signal oferă opțiunea de backup criptat.
Acest backup este protejat de o cheie de recuperare unică, formată din 30 de cifre. Fără această cheie, backup-ul este imposibil de decriptat, chiar și de către echipa Signal. Din acest motiv, campania actuală de hacking nu vizează spargerea serverelor Signal, ci păcălirea utilizatorilor pentru a le oferi voluntar acest cod de acces.
Cum funcționează noua campanie de hacking
Atacatorii folosesc tehnici de inginerie socială bine puse la punct pentru a induce un sentiment de urgență sau de teamă. Schema se desfășoară, de obicei, în mai mulți pași:
- Mesajul inițial: Utilizatorul primește un mesaj (adesea prin SMS sau chiar printr-un cont de Signal care imită suportul tehnic) în care este anunțat că există o problemă de securitate cu contul său sau că acesta urmează să fie suspendat.
- Direcționarea către un site fals: Mesajul conține un link către o pagină web care copiază perfect designul oficial al site-ului Signal. Aici, utilizatorului i se cere să își „verifice” identitatea.
- Colectarea datelor: Pagina de phishing solicită introducerea numărului de telefon și, ulterior, a cheii de recuperare secrete sub pretextul „sincronizării bazei de date” sau „restabilirii accesului securizat”.
- Accesul la date: Odată ce atacatorii obțin cheia, aceștia pot descărca backup-ul online al utilizatorului și pot accesa toate mesajele, fotografiile și documentele partajate în trecut.
De ce este acest atac extrem de periculos?
Pericolul major rezidă în faptul că, odată ce un atacator deține cheia de recuperare, el poate accesa arhiva mesajelor fără ca utilizatorul să primească o alertă imediată de „dispozitiv nou conectat” în același mod în care ar primi-o pentru o sesiune activă. De asemenea, deoarece mulți utilizatori consideră Signal o metodă de comunicare ultra-sigură, aceștia tind să aibă o încredere mai mare în mesajele care par să vină din partea platformei.
Mai mult, furtul cheii de recuperare compromite nu doar prezentul, ci și trecutul comunicațiilor. Toate informațiile sensibile stocate în backup-uri devin vulnerabile în fața șantajului sau a spionajului industrial.
Cum să te protejezi de campaniile de phishing pe Signal
Securitatea digitală începe cu vigilența. Iată câteva reguli de aur pentru a rămâne în siguranță:
- Nu partaja niciodată cheia de recuperare: Signal nu îți va cere niciodată cheia de 30 de cifre prin intermediul unui mesaj, e-mail sau apel telefonic. Această cheie este destinată exclusiv introducerii manuale în aplicație în momentul restaurării datelor.
- Verifică URL-ul site-ului: Înainte de a introduce orice informație, asigură-te că te afli pe domeniul oficial
signal.org. Atacatorii folosesc adesea variații subtile (ex:signal-support.comsauverify-signal.net). - Activează Blocarea Înregistrării (Registration Lock): Această funcție adaugă un strat suplimentar de securitate, solicitând PIN-ul tău Signal ori de câte ori numărul tău de telefon este înregistrat din nou pe un dispozitiv.
- Fii sceptic față de urgență: Mesajele care te presează să acționezi rapid „pentru a nu pierde datele” sunt, în 99% din cazuri, tentative de fraudă.
Concluzie
Într-o eră în
