
L’app #Signal è stata violata: la sua crittografia end-to-end è stata compromessa, o almeno, questa è l’affermazione fatta dal #Cellebrite, azienda #Israeliana che crea strumenti per le #intelligenze e le forze dell’ordine.
Le forze dell’ordine e le intelligence, da diverso tempo riportano una difficoltà inerente la #crittografia oramai allo stato dell’arte da parte dei vendor dei sistemi di messaggistica, cosa presa a cuore da Cellebrite.
“Decriptare i messaggi e gli allegati di Signal non è stato un compito facile. Sono state necessarie ricerche approfondite su molti fronti per creare delle funzionalità da zero”.
Questo è quanto riportato (e poi oscurato) sul #blog dell’azienda che dettagliata come il protocollo #opensource di Signal sia stato studiato per usarlo contro se stesso.
Cellebrite vende l’#UFED (Universal Forensic Extraction Device), un sistema che consente alle autorità di sbloccare e accedere ai dati di qualsiasi telefono in loro possesso, ora con funzionalità specifice anche per Signal.
#redhotcyber #cybersecurity #technology #cifratura
https://securityboulevard.com/2020/12/signal-app-crypto-cracked-claims-cellebrite/
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


L’Autorità Garante della Concorrenza e del Mercato italiana (AGCM) ha imposto una sanzione significativa ad Apple. La sanzione ammonta a 98,6 milioni di euro, ovvero circa 115 milioni di dollari. ed è relativa a al…

“Salve.” Non “Gentile”, non “Spettabile”, non nome e cognome.Solo “Salve.” A leggerla così, fa quasi tenerezza. Sembra l’inizio di una mail scritta di corsa, magari riciclata da un modello vecchio, senza nemmeno lo sforzo di…

In Italia la cybersicurezza non è più un tema da “reparto IT”. È una questione di sicurezza nazionale, resilienza economica e tenuta democratica. Se si leggono insieme tre livelli di fonte pubblica — Relazione annuale…

Gli hacker amano sfruttare i tool più innocui per infiltrarsi nelle reti dei loro obiettivi e questo noi tutti lo sappiamo. E, in questo caso, stanno puntando a PuTTY, il client SSH popolare. È come…

I criminali informatici stanno diventando sempre più furbi e hanno trovato un nuovo modo per sfruttare i protocolli di sicurezza aziendali. Sembra incredibile, ma è vero: stanno usando una funzionalità di autenticazione Microsoft legittima per…