Signal’da telefon numarasının doğrulanması için kullanılan servise yönelik yapılan saldırı sonrasında 1900 kullanıcının telefon numarası ifşa edildi. İşte detaylar.
Signal, kullanıcıların güvenli bir şekilde uygulamayı kullanması adına telefon numarası doğrulama hizmetleri sağlayan Twilio adlı şirket ile çalışıyor. Ancak bu işbirliği bugünlerde kötü bir haber ile gündemde. Zira Signal tarafından yapılan resmi açıklamalarla doğrulanan gelişmeye göre Twilio bir kimlik avı saldırısına uğradı.
iOS için Signal indir
Android için Signal indir
Signal’e kayıtlı 1900 numara saldırıdan etkilendi
Yapılan saldırının kısa süre içerisinde fark edilmesi, büyük bir saldırıyı önlemiş oldu. Zira açıklamalara göre kullanıcıların; mesaj geçmişleri, kişi listeleri, profil bilgileri, engelledikleri kişiler ve diğer kişisel bilgilerine erişim sağlanamadı. Signal tarafından yapılan açıklamalarda 1900 kişinin tek tek tespit edildiği ve kullanıcıların bilgilendirilmeye başlandığı ifade edildi. SMS ile bilgilendirilen kullanıcılar Signal’ın ayarlar bölümünde yer alan kayıt kilidi seçeneğini (Sinyal Ayarları (profil) > Hesap > Kayıt Kilidi) aktif hale getirerek koruma sağlayabilecek. Ayrıca ilgili özellik tüm kullanıcılar tarafından da kullanılabilir durumda.
Yaşanan saldırı sonrasında çok az bir Signal kullanıcısı durumdan etkilenmiş olsa da Signal için bu prestij kaybı yaratan bir olay olarak değerlendirildi.