Son Dakika
Güvenlik

Hackçiler Signal kullanıcılarının yedeklerini çalmaya çalışıyor

Yeni bir saldırı kampanyası kapsamında hackerlar Signal kullanıcılarını hedef alarak sohbet yedeklerini çalmaya çalışıyor. Washington Post analisti Josh Rogin, Çarşamba günü Signal kullanıcılarını hedef alan yeni bir saldırı türünün ekran görüntüsünü paylaştı. Saldırganlar, kendilerini Signal destek ekibi olarak tanıtıyor ve kullanıcıya yedeklenen sohbet ve medyanın “senkronizasyon sorunu nedeniyle kalıcı olarak kaybolma riski” taşıdığını bildiriyor. Bu riski önlemek için, kullanıcıların hackerlarla aynı sohbet penceresinde online yedeklerine erişmek için kullanılan kurtarma anahtarını paylaşmaları gerektiği söyleniyor.

“Bu, mevcut yedeklemenizi hesabınıza bağlar. Bunu yapmazsanız hesabınıza ve tüm saklanan verilere erişiminizi kaybedebilirsiniz” şeklinde bir mesaj, Signal Support adlı bir hesaptan geliyor gibi gösteriliyor. Rogin, bu kötü niyetli mesajı bir kaç anti-ÇKP aktivistinin aldığını belirtti.

Access Now’in Dijital Güvenlik Yardım Hattı yöneticisi Mohammed Al‑Maskati, iki kişinin kendisine benzer mesajlar gönderdiğini ve bu kişilerin Çinli aktivist olmadığını söyledi. Bu durum, saldırı kampanyasının daha geniş bir topluluğu hedef alabileceğini ya da aynı taktiği kullanan farklı hacker gruplarının var olabileceğini işaret ediyor.

Saldırının ne kadar etkili olduğu net değil. Al‑Maskati, kurbanın kurtarma anahtarının çalınmasının sadece bir aşama olduğunu ve hackerların hâlâ hesabı tamamen ele geçirmesi gerektiğini vurguladı. Genel olarak bu tür saldırılar, hedefi önemli ve kişisel bilgileri paylaşmaya ikna etmeye dayalı phishing (oltalama) yöntemine dayanıyor. Bu vaka da hackerların Signal destek ekibini taklit ederek kullanıcıların uygulamaya ve arkasındaki organizasyona duyduğu güveni suiistimal etmelerini içeriyor.

Signal, kullanıcılara önceden “Signal Support” üzerinden asla iletişime geçmeyeceklerini, kayıt kodu, PIN veya kurtarma anahtarını asla istemeyeceklerini hatırlatıyor. Dolayısıyla “Signal Support” adlı bir sohbetten gelen mesajlar mutlaka kötü niyetli bir saldırının parçasıdır. Signal, geçen ay da tam olarak bu tür saldırılar konusunda kamuoyuna uyarıda bulunmuştu.

Son aylarda, Signal destek ekibini taklit eden birden çok kampanya görülse de, bu yeni saldırı yedekleri hedef almasıyla öne çıkıyor. Yedeklerde, kurbanın eski sohbetleri, fotoğrafları ve belgeleri bulunabiliyor.

Geçmişteki saldırılar, genellikle bir hesabı ele geçirip kurbanın kimliğini taklit etmeye yöneliktir; bu da kişi listelerinin çalınması veya diğer kullanıcılarla sahte sohbetler başlatılması gibi amaçlar taşıyabilir. Ancak bu yöntemle eski mesajlara erişim sağlanamaz; çünkü Signal yeni bir cihazda hesabı yeniden kaydettirdiğinde eski mesajlar otomatik olarak gelmez.

Signal, telefon numarasını çalan hackerların hesabı ele geçirmesini önlemek için “Registration Lock” gibi opt‑in güvenlik özellikleri sunar. Bu özellik, saldırganın hedefin PIN kodunu çalmadan numarayı yeni bir cihaza bağlamasını engeller. Eski mesajlara ulaşmanın bir yolu, kurbanın online yedeklerine erişmek ve bunun için kurtarma anahtarını kullanmaktır.

Geçtiğimiz yıl Signal, “Secure Backups” adlı bir opt‑in özelliği tanıttı. Kullanıcılar, hesap içeriklerini Signal sunucularına şifreli olarak yedekleyebiliyor; bu şifreleme kurtarma anahtarıyla yapılmakta ve bu anahtar “Signal sunucularıyla asla paylaşılmamakta” ve “kullanıcının cihazından hiç çıkmamaktadır”. Signal, kurtarma anahtarının not defterine ya da bir parola yöneticisine güvenli bir şekilde kaydedilmesini öneriyor.

“Benzersiz kurtarma anahtarınız olmadan, kimse (Signal dahil) Secure Backup Archive içindeki verileri okuyamaz, şifresini çözemaz veya geri yükleyemez” diye Signal açıklıyor. Bu, kullanıcıların yeni bir telefonda hesabı yeniden kaydettiğinde, şifreli yedeklerini Signal sunucularından indirip, sadece kendi kurtarma anahtarıyla deşifre edebileceği anlamına geliyor.

Signal, bu konuyla ilgili yorum talebine yanıt vermedi.

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database