
L’app #Signal è stata violata: la sua crittografia end-to-end è stata compromessa, o almeno, questa è l’affermazione fatta dal #Cellebrite, azienda #Israeliana che crea strumenti per le #intelligenze e le forze dell’ordine.
Le forze dell’ordine e le intelligence, da diverso tempo riportano una difficoltà inerente la #crittografia oramai allo stato dell’arte da parte dei vendor dei sistemi di messaggistica, cosa presa a cuore da Cellebrite.
“Decriptare i messaggi e gli allegati di Signal non è stato un compito facile. Sono state necessarie ricerche approfondite su molti fronti per creare delle funzionalità da zero”.
Questo è quanto riportato (e poi oscurato) sul #blog dell’azienda che dettagliata come il protocollo #opensource di Signal sia stato studiato per usarlo contro se stesso.
Cellebrite vende l’#UFED (Universal Forensic Extraction Device), un sistema che consente alle autorità di sbloccare e accedere ai dati di qualsiasi telefono in loro possesso, ora con funzionalità specifice anche per Signal.
#redhotcyber #cybersecurity #technology #cifratura
https://securityboulevard.com/2020/12/signal-app-crypto-cracked-claims-cellebrite/
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

HackingUn recente evento ha visto un hacker anonimo rendere pubblica una chiave di sicurezza cruciale, impiegata da Sony per salvaguardare l’integrità della catena di trust nella console PlayStation 5. Questa chiave di sicurezza, conosciuta con…
InnovazionePentestAgent è un altro nuovo progetto open source sviluppato dal gruppo GH05TCREW che mira a supportare le attività di penetration testing attraverso l’uso di agenti basati su modelli linguistici. Il tool è progettato per funzionare…
CybercrimeIl Dipartimento del Tesoro degli Stati Uniti ha inaspettatamente rimosso dalla sua lista di sanzioni tre individui precedentemente accusati di legami con Intellexa, lo sviluppatore dello spyware Predator. La decisione è stata presa a seguito…
CybercrimeIl gruppo, che si fa chiamare Scattered Lapsus$ Hunters, afferma di aver compromesso Resecurity come risposta diretta alle attività di analisi e di studio condotte nei suoi confronti, in particolare attraverso tecniche di ingegneria sociale.…
CybercrimeUn gruppo di hacker che opera sotto il nome di DarkSpectre ha infettato sistematicamente i computer degli utenti dei browser Chrome, Edge e Firefox nel corso di sette anni. Secondo Koi Security , hanno preso…