Signal добавил предупреждения безопасности о фишинговых атаках
Signal внедрил новые подтверждения и предупреждающие сообщения внутри приложения в качестве дополнительных мер защиты от фишинга и попыток социальной инженерии.Цель состоит в том, чтобы создать достаточно препятствий, а у пользователей было время оценить безопасность внешнего запроса.Ранее участились атаки на известных пользователей мессенджера с использованием поддельных оповещений «службы Signal», о чем сообщили ФБР, правительство Нидерландов и немецкие власти.
Хакеры злоупотребляли функцией «Связанное устройство» для получения доступа к учётной записи жертвы, чатам и спискам контактов.Атака работает путём убеждения жертвы отсканировать QR-код или поделиться одноразовыми кодами якобы в рамках процесса верификации для защиты учётной записи от подозрительной активности.
habr.com