
L’app #Signal è stata violata: la sua crittografia end-to-end è stata compromessa, o almeno, questa è l’affermazione fatta dal #Cellebrite, azienda #Israeliana che crea strumenti per le #intelligenze e le forze dell’ordine.
Le forze dell’ordine e le intelligence, da diverso tempo riportano una difficoltà inerente la #crittografia oramai allo stato dell’arte da parte dei vendor dei sistemi di messaggistica, cosa presa a cuore da Cellebrite.
“Decriptare i messaggi e gli allegati di Signal non è stato un compito facile. Sono state necessarie ricerche approfondite su molti fronti per creare delle funzionalità da zero”.
Questo è quanto riportato (e poi oscurato) sul #blog dell’azienda che dettagliata come il protocollo #opensource di Signal sia stato studiato per usarlo contro se stesso.
Cellebrite vende l’#UFED (Universal Forensic Extraction Device), un sistema che consente alle autorità di sbloccare e accedere ai dati di qualsiasi telefono in loro possesso, ora con funzionalità specifice anche per Signal.
#redhotcyber #cybersecurity #technology #cifratura
https://securityboulevard.com/2020/12/signal-app-crypto-cracked-claims-cellebrite/
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


La cultura del “tanto chi vuoi che mi attacchi?” gira ancora, testarda. Non è uno slogan, è proprio un modo di pensare. Una specie di alibi mentale che permette di rimandare, di non guardare tro...

La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...