Бэкэнд архивирования TeleMessage до 05.05.2025 принимает вызовы API (для запроса токена аутентификации) от приложения TM SGNL (aka Archive …
Бэкэнд архивирования TeleMessage до 05.05.2025 принимает вызовы API (для запроса токена аутентификации) от приложения TM SGNL (aka Archive Signal) с учетными данными logfile для пользователя и enRR8UVVywXYbFkqU#QDPRkO для пароля. Это означает, что злоумышленник, получивший доступ к этим учетным данным, может получить несанкционированный доступ к системе [1]. TeleMessage - это модифицированная версия Signal, используемая правительственными чиновниками США, включая бывшего советника по национальной безопасности Майка Уолтца. Приложение было скомпрометировано, и данные, включая содержимое некоторых прямых сообщений и групповых чатов, были похищены [2]. Уязвимость возникает из-за отсутствия сквозного шифрования между приложением и конечным пунктом архивации, контролируемым заказчиком TeleMessage [3]. Источники: - [1] https://news.ycombinator.com/item?id=43909220 - [2] https://arstechnica.com/security/2025/05/signal-clone-used-by-trump-official-stops-operations-after-report-it-was-hacked/ - [3] https://www.theregister.com/2025/05/05/telemessage_investigating/ - [4] https://github.com/micahflee/TM-SGNL-Android/blob/bd7ccbb8bc79193fc4c57cae7cc1051e6250fa89/app/src/tm/java/org/archiver/ArchiveConstants.kt#L45-L46
Продукт содержит жёстко запрограммированные учётные данные, такие как пароль или криптографический ключ.
https://cwe.mitre.org/data/definitions/798.html →Открыть в коллекции CWE →Злоумышленник может пробовать определённые распространённые или стандартные имена пользователей и пароли для получения доступа к системе и выполнения несанкционированных действий. Злоумышленник может применять интеллектуальный перебор с использованием пустых паролей, известных заводских учётных данных, а также словаря распространённых имён пользователей и паролей. Многие продукты поставляются с предустановленными стандартными (и, следовательно, общеизвестными) учётными данными, которые следует удалить перед вводом в производственную эксплуатацию. Забыть удалить эти стандартные учётные данные — распространённая ошибка. Кроме того, пользователи нередко выбирают очень простые (распространённые) пароли (например, «secret» или «password»), что существенно облегчает злоумышленнику задачу по сравнению с использованием полноценного перебора или даже словарной атаки.
https://capec.mitre.org/data/definitions/70.html →Открыть в коллекции CAPEC →Нет описания.
https://capec.mitre.org/data/definitions/191.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| telemessage | * | Отслеживается |