Courtesy of TechCrunch
Ikhtisar 15 Detik
- Peretasan TeleMessage menunjukkan kerentanan dalam sistem pengarsipan pesan terenkripsi.
- Data sensitif dari pejabat pemerintah dan perusahaan besar dapat diekspos melalui alat komunikasi yang tidak aman.
- Keamanan siber tetap menjadi perhatian utama, terutama dalam konteks komunikasi pemerintah.
Israel - Seorang peretas telah mengeksploitasi kerentanan di TeleMessage, yang menyediakan versi modifikasi dari aplikasi pesan terenkripsi seperti Signal, Telegram, dan WhatsApp. Peretas berhasil mengekstrak pesan yang diarsipkan dan data lainnya yang berkaitan dengan pejabat pemerintah AS dan perusahaan yang menggunakan alat tersebut. TeleMessage menjadi sorotan setelah dilaporkan bahwa mantan Penasihat Keamanan Nasional AS, Mike Waltz, menggunakan versi modifikasi Signal dari TeleMessage.
Data yang diretas berisi konten pesan, informasi kontak pejabat pemerintah, kredensial login backend untuk TeleMessage, dan lainnya. Data yang berkaitan dengan U.S. Customs and Border Protection, Coinbase, dan Scotiabank juga diekstraksi oleh peretas. Namun, pesan dari anggota kabinet dan Mike Waltz tidak dikompromikan.
Peretasan ini mengungkapkan bahwa log obrolan yang diarsipkan tidak terenkripsi end-to-end antara versi modifikasi Signal yang ditawarkan oleh TeleMessage dan lokasi akhir tempat pesan disimpan. Smarsh, Signal, U.S. Customs and Border Protection, Coinbase, dan Scotiabank belum memberikan komentar terkait insiden ini.
Pertanyaan Terkait
Q
Apa yang terjadi dengan TeleMessage?A
TeleMessage mengalami peretasan yang mengeksploitasi kerentanan dalam sistem mereka.Q
Siapa yang menggunakan versi modifikasi dari Signal?A
Mike Waltz, mantan Penasihat Keamanan Nasional AS, menggunakan versi modifikasi dari Signal.Q
Apa yang diekstrak oleh peretas dari TeleMessage?A
Peretas berhasil mengekstrak informasi kontak pejabat pemerintah, kredensial login backend, dan data lainnya.Q
Apakah data pesan anggota kabinet terpengaruh?A
Data pesan anggota kabinet tidak terpengaruh oleh peretasan ini.Q
Apa yang diungkapkan tentang keamanan pesan yang diarsipkan?A
Peretasan mengungkapkan bahwa pesan yang diarsipkan tidak terenkripsi end-to-end antara versi modifikasi Signal dan lokasi penyimpanan.