برچسب: TeleMessage

اپلیکیشن TeleMessage که به عنوان نسخه‌ای تغییر یافته از پیام‌رسان Signal برای آرشیو پیام‌ها عمل می‌کند، به دلیل نفوذ هکری به زیرساخت‌هایش در مرکز یک بحران امنیتی قرار گرفته است. این اپلیکیشن به ویژه به دلیل استفاده برخی مقام‌های دولت دونالد ترامپ حساسیت بالایی پیدا کرده است. اکنون سوال اصلی این است که ابزارهای بایگانی تا چه اندازه می‌توانند امنیت رمزنگاری را تضعیف کنند.به گزارش رسانه فناوری تکنا، این مسئله زمانی جدی‌تر شد که مایک والتز، مشاور پیشین امنیت ملی آمریکا، در یک نشست کابینه با استفاده از نسخه غیررسمی Signal با نام TM SGNL مشاهده شد. این اپلیکیشن محصول شرکت TeleMessage است و هدف آن ذخیره و آرشیو پیام‌های Signal، WhatsApp، Telegram، WeChat و پیامک برای نیازهای حقوقی و سازمانی اعلام شده است.گزارش‌ها حاکی از آن است که هکرها به داده‌های مشتریان TeleMessage دسترسی پیدا کرده و بخشی از پیام‌های مستقیم و گروهی را از نسخه‌های تغییر یافته پیام‌رسان‌ها استخراج کرده‌اند. داده‌های مشاهده شده شامل محتوا، اطلاعات تماس مقام‌های دولتی و حتی برخی اطلاعات ورود به سامانه پشتیبان بوده است. با این حال، در گزارش اولیه اشاره شد که پیام‌های والتز یا اعضای کابینه به دست هکرها نیفتاده است.اهمیت فنی این رخداد در تناقض میان رمزنگاری و آرشیو سازمانی است. Signal به دلیل رمزنگاری سرتاسری شناخته می‌شود، اما نسخه‌های تغییر یافته برای بایگانی پیام‌ها ناچارند پیام را در نقطه‌ای قابل ثبت و بازیابی کنند. همین نقطه می‌تواند امنیت ذاتی پیام‌رسان را کاهش دهد و مسیر تازه‌ای برای دسترسی غیرمجاز به محتوای ارتباطات بسازد.شرکت Smarsh، مالک TeleMessage، پس از انتشار گزارش‌ها اعلام کرد که در حال بررسی یک رخداد امنیتی احتمالی است و تمامی خدمات TeleMessage را از سر احتیاط به طور موقت متوقف می‌کند. اداره گمرک و حفاظت مرزی آمریکا نیز استفاده از این سرویس را به عنوان اقدام احتیاطی غیرفعال کرد و اعلام شد بررسی دامنه رخداد همچنان ادامه دارد.ابعاد گسترده‌تر افشابررسی‌های بعدی نشان داد که داده‌های رهگیری شده فقط به چند کاربر محدود نبوده و بیش از ۶۰ کاربر دولتی منحصر به فرد در مجموعه افشا شده دیده شده‌اند. این افراد شامل نیروهای پاسخ به بحران، مقام‌های گمرکی، کارکنان دیپلماتیک، حداقل یک کارمند کاخ سفید و اعضای سرویس مخفی بودند.بر اساس بررسی محدود داده‌ها، محتوای آشکارا حساس یا گفت‌وگوهای مستقیم مقام‌های کابینه در میان نمونه‌های تایید شده دیده نشد، اما بخشی از پیام‌ها به برنامه سفر مقام‌های ارشد دولتی مربوط بود. کارشناسان امنیتی هشدار داده‌اند که حتی فراداده و اطلاعات تماس چنین ارتباطاتی می‌تواند برای ضدجاسوسی، تحلیل شبکه روابط و هدف‌گیری بعدی ارزش عملیاتی داشته باشد.این رخداد در سایه رسوایی قبلی Signal در دولت ترامپ رخ داده است؛ جایی که جفری گلدبرگ، سردبیر نشریه آتلانتیک، ناخواسته به یک گفت‌وگوی Signal درباره عملیات نظامی آمریکا در یمن اضافه شد. آن پرونده پیش‌تر استفاده مقام‌های عالی از پیام‌رسان‌های تجاری برای هماهنگی‌های حساس را به موضوعی امنیتی و سیاسی تبدیل کرده بود.نکته مهم این است که مشکل فقط به یک اپلیکیشن خاص محدود نمی‌شود. هر زمان سازمان‌ها برای رعایت مقررات نگهداری سوابق، نسخه‌های دستکاری شده از پیام‌رسان‌های امن را به کار می‌گیرند، باید دقیقا روشن کنند پیام در چه نقطه‌ای رمزگشایی، ذخیره، منتقل و محافظت می‌شود. در غیر این صورت، بایگانی رسمی می‌تواند به ضعیف‌ترین حلقه امنیتی تبدیل شود.

این خبر بازنویسی و برگرفته از techna.news است.

ادامه مطلب