<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Попытка захвата учётных записей Signal через компрометацию SMS-сервиса Twilio</title>
    <link>https://opennet.me/openforum/vsluhforumID3/128211.html</link>
    <description>Разработчики открытого мессенджера Signal раскрыли сведения о целевой атаке, направленной на получение контроля над учётными записями некоторых пользователей. Атака проведена через взлом сервиса Twilio, используемого в Signal для организации отправки SMS-сообщений с кодами подтверждения. Анализ данных показал, что взлом Twilio мог затронуть около 1900 номеров телефонов пользователей Signal, для которых атакующие имели возможность перерегистировать номера телефонов на другое устройство, после чего получать или отправлять сообщения для привязанного номера телефона (доступ к истории прошлой переписки, информации из профиля и адресной книге не мог быть получен, так как подобная информация хранится на устройстве пользователя и не передаётся на серверы Signal)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57641&lt;br&gt;</description>

<item>
    <title>Попытка захвата учётных записей Signal через компрометацию S... (A)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/128211.html#169</link>
    <pubDate>Sun, 21 Aug 2022 15:07:51 GMT</pubDate>
    <description>&amp;gt; Значимость СМС растёт, теперь фиг что создашь аккаунт без СМС.&lt;br&gt;&amp;gt; Надо законодательно регулировать и номер телефона должен принадлежать людям а не операторам!&lt;br&gt;&lt;br&gt;Номер можно подменить, открывая шлагбаум, например.&lt;br&gt;Костыли и &quot;шерето&quot; эти SMS и двухфакторка с мобилками.&lt;br&gt;&lt;br&gt;Ну будет принадлежать. Что толку, если технически на время забрать можно.&lt;br&gt;</description>
</item>

<item>
    <title>Попытка захвата учётных записей Signal через компрометацию S... (torvn77)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/128211.html#168</link>
    <pubDate>Sat, 20 Aug 2022 19:36:27 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Я лучше tox использую  &lt;br&gt;&lt;br&gt;Ты бы помимо использования токса ещё бы принял участие в его разработке, прикрутил бы туда поиск людей, контента, паблики,  &lt;br&gt;а то tox так и останется средством общения с одним конкретным человеком, потому что какой смысл в месенжере в котором нет ни одного контакта и ни одной подписки?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Попытка захвата учётных записей Signal через компрометацию S... (torvn77)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/128211.html#167</link>
    <pubDate>Fri, 19 Aug 2022 21:01:03 GMT</pubDate>
    <description>Так это и есть тот самый ящик, в который присылается пароль для восстановления другого гуглоящика.&lt;br&gt;</description>
</item>

<item>
    <title>Попытка захвата учётных записей Signal через компрометацию S... (Dmitry)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/128211.html#166</link>
    <pubDate>Fri, 19 Aug 2022 11:54:09 GMT</pubDate>
    <description>Ты хочешь сказать &quot;айминги, метаданные, социальные графы, и все это можно абузить&quot; &lt;br&gt;это в tox не возможно?&lt;br&gt;</description>
</item>

<item>
    <title>Попытка захвата учётных записей Signal через компрометацию S... (Dmitry)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/128211.html#165</link>
    <pubDate>Fri, 19 Aug 2022 11:50:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если не сильно нужно - с тобой не будут разговаривать вообще.&lt;br&gt;&amp;gt;Ну дык. Сэкономят мне времени, вообще-то это фича.&lt;br&gt;&lt;br&gt;хм... на работу устраиваешься через tox?  Работодатели в очередь не становятся?&lt;br&gt;это будет похоже на анекдот. смеяться после слова лопата&lt;br&gt;</description>
</item>

<item>
    <title>Попытка захвата учётных записей Signal через компрометацию S... (_)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/128211.html#164</link>
    <pubDate>Thu, 18 Aug 2022 20:41:13 GMT</pubDate>
    <description>&amp;gt;Я не живу и не работаю ни в РФ, ни с клиентами из РФ. &lt;br&gt;&lt;br&gt;и я, но как это относится к делу?&lt;br&gt;&amp;gt;Для моих клиентов это менее вероятно, чем одновременный отказ всех датацентров AWS.&lt;br&gt;&lt;br&gt;Гуппия, рыбка такая которя забывает всё что видела на том конце аквариума :) AWS, тля, _эпически_ !!! лежал всего то в 2017 году. Уже забыли :)&lt;br&gt;</description>
</item>

<item>
    <title>Попытка захвата учётных записей Signal через компрометацию S... (ааноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/128211.html#163</link>
    <pubDate>Thu, 18 Aug 2022 19:19:37 GMT</pubDate>
    <description>Гастер пошлёт подальше. &lt;br&gt;</description>
</item>

<item>
    <title>Попытка захвата учётных записей Signal через компрометацию S... (ааноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/128211.html#162</link>
    <pubDate>Thu, 18 Aug 2022 19:00:42 GMT</pubDate>
    <description>В конверсейшн видеозвонков ещё весной не было, вроде, только аудио.&lt;br&gt;</description>
</item>

<item>
    <title>Попытка захвата учётных записей Signal через компрометацию S... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/128211.html#161</link>
    <pubDate>Thu, 18 Aug 2022 16:16:06 GMT</pubDate>
    <description>&amp;gt; При угоне номера, банк тут же блокирует доступ.&lt;br&gt;&lt;br&gt;Ага, конечно. Можно подумать что банк кто-то об этом информирует.&lt;br&gt;&lt;br&gt;&amp;gt; Не забалуешь. Выпуск новой сим влечет изменение параметров &lt;br&gt;&lt;br&gt;Да хрен там, скорость реакции банков на инциденты вообще может быть черепашьей, и в половине случаев пока юзер сам не заблочит карту - всем пофиг. А чего им париться, это же не у них сперли денег. Более того - отспорить что-то с участием банка это еще тот геморрой. Банку не больно хочется лишний раз напрягаться.&lt;br&gt;</description>
</item>

</channel>
</rss>
