Willkommen zu OpSec101 mit Armin Wolf.
Quelle: https://bsky.app/profile/arminwolf.at/post/3llbjgxfiqr2r
Der Screenshot behauptet, Russland habe #Signal infiltriert. Gibt es dazu mehr Infos als diese Nebenbemerkung? (Grundsätzlich würde mich das wundern, aber andererseits ist die Aussage so allgemein, dass schon eine Kleinigkeit dran sein könnte - je nach dem wie man "infiltriert" interpretiert.)
@leyrer
@kirschwipfel @leyrer Russland nutzt wohl das Feature "Linked Devices" für einen (phishing) Angriff aus. Wenn ich das richtig verstanden habe, dann wurde Signal selber nicht gehackt.
https://thehackernews.com/2025/02/hackers-exploit-signals-linked-devices.html
@kirschwipfel Der Hr. Kinzinger war Soldat und Politiker. Ich denke, nicht, dass er ITSEC Terminologie korrekt verwendet.
Darüber hinaus ist er Repubikaner. Also auf der Suche nach Ausreden. "Russland hat Signal übernommen" ist da praktisch.
Realistischer wäre IMHO, dass Russland das Handy unter Kontrolle hat. Dass Russland einen Signal 0day hat, ist IMHO unwahrscheinlich.
@leyrer @kirschwipfel Was es halt tatsächlich gibt, sind Versuche, an den Code zur Geräteverknüpfung zu kommen. Aber das ist halt immer noch klassisches Phishing.
https://cloud.google.com/blog/topics/threat-intelligence/russia-targeting-signal-messenger/