سیگنال (Signal) در پاسخ به موجی از حملات فیشینگ (phishing) و مهندسی اجتماعی (social engineering) که توسط هکرهای تحت حمایت دولت روسیه انجام شده، قابلیتهای حفاظتی جدیدی را در اپلیکیشن خود معرفی کرده است. این حملات که مورد هشدار FBI، دولت هلند و مقامات آلمان قرار گرفتهاند، از طریق سوءاستفاده از ویژگی «دستگاه مرتبط» (Linked Device) انجام میشدند؛ بدین صورت که قربانیان با بهانههای امنیتی جعلی فریب میخوردند تا کدهای QR را اسکن کنند یا کدهای یکبار مصرف را به اشتراک بگذارند و در نتیجه دسترسی کامل به حساب، مکالمات و مخاطبان آنها در اختیار مهاجمان قرار میگرفت.
بهعنوان اقدامات حفاظتی جدید، سیگنال اکنون برای مخاطبانی که از طریق پیام مستقیم ارتباط برقرار میکنند، برچسب «نام تأیید نشده» (Name not verified) و «هیچ گروه مشترکی وجود ندارد» (No groups in common) نمایش میدهد. همچنین هنگام دریافت درخواستهای جدید، کاربران یادآوری میشوند که سیگنال هرگز کد ثبتنام، پین (PIN) یا کلید بازیابی را درخواست نمیکند. به کاربران توصیه میشود دستگاههای مرتبط ناشناس را در تنظیمات بررسی و حذف کنند و نسبت به هرگونه پیام مشکوک از مخاطبان ناشناس، بهویژه درخواستهای اسکن کد QR، هوشیار باشند.
کلمات کلیدی : امنیت سیگنال, حملات فیشینگ, مهندسی اجتماعی, هکرهای روسیه, کد QR مخرب, دستگاه مرتبط سیگنال

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.