Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di RedMagic 10S Pro è nato per vincere, non solo per giocare | Recensione RedMagic 10S Pro è nato per vincere, non solo per giocare |...
Immagine di Rischio incendio per 1 milione di power bank Anker, ecco quali Rischio incendio per 1 milione di power bank Anker, ecco qua...

Violata la sicurezza di TeleMessage, il Signal del governo USA

Violazione dati: compromesse informazioni della Dogana USA, Coinbase e istituti finanziari come Scotiabank.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 05/05/2025 alle 14:18

Un grave attacco informatico ha colpito TeleMessage, azienda israeliana che offre versioni modificate di popolari app di messaggistica criptata come Signal, Telegram e WhatsApp. Secondo quanto riportato da 404 Media, un hacker è riuscito a sfruttare una vulnerabilità nei sistemi dell'azienda, controllata da Smarsh, estraendo una quantità significativa di dati sensibili. La violazione ha esposto informazioni riservate appartenenti a funzionari governativi statunitensi e diverse aziende di rilievo che utilizzavano il servizio per archiviare le proprie comunicazioni cifrate.

Al centro della violazione vi è una falla cruciale nel sistema di archiviazione di TeleMessage. L'indagine condotta da 404 Media ha rivelato che, contrariamente a quanto ci si potrebbe aspettare, i messaggi archiviati attraverso le versioni modificate delle app non mantengono la protezione end-to-end durante il trasferimento verso i server di archiviazione definitivi. Questa falla nella sicurezza ha permesso all'attaccante di intercettare e accedere a contenuti che avrebbero dovuto rimanere inaccessibili.

Tra i dati sottratti figurano contenuti di messaggi, informazioni di contatto di funzionari governativi e credenziali di accesso al backend di TeleMessage. Particolarmente preoccupante è stata l'esposizione di dati relativi a organizzazioni come l'Agenzia statunitense per le dogane e la protezione delle frontiere (U.S. Customs and Border Protection), l'exchange di criptovalute Coinbase e importanti fornitori di servizi finanziari come Scotiabank.

La sicurezza promessa si è rivelata un'illusione

TeleMessage è balzata agli onori della cronaca la scorsa settimana quando è emerso che l'ex consigliere per la sicurezza nazionale degli Stati Uniti, Mike Waltz, utilizzava la versione modificata di Signal fornita dall'azienda. Il servizio offerto da TeleMessage consente ai clienti di archiviare messaggi, incluse note vocali, provenienti da applicazioni crittografate che normalmente non permetterebbero tale funzionalità.

Secondo quanto riportato, i messaggi dei membri del gabinetto statunitense e dello stesso Waltz non sarebbero stati compromessi nell'attacco. Tuttavia, l'entità della violazione rimane preoccupante, considerando la sensibilità delle informazioni potenzialmente esposte e la natura delle organizzazioni coinvolte.

Al momento della pubblicazione dell'articolo, né Smarsh (proprietaria di TeleMessage), né Signal, né le altre organizzazioni coinvolte come U.S. Customs and Border Protection, Coinbase e Scotiabank hanno risposto alle richieste di commento. Il silenzio delle parti interessate amplifica le preoccupazioni sulla gestione della violazione e sulle misure adottate per mitigare i potenziali danni.

La questione solleva importanti riflessioni sul compromesso tra conformità e sicurezza. Le aziende e le agenzie governative spesso necessitano di archiviare comunicazioni per motivi normativi, ma questo requisito può entrare in conflitto con i principi di privacy offerti dalle app di messaggistica crittografata. L'incidente di TeleMessage dimostra come soluzioni ibride possano introdurre vulnerabilità non presenti nelle applicazioni originali.

Esperti di cybersecurity avvertono che modificare app progettate per garantire la massima sicurezza può creare punti deboli imprevisti. La promessa di conservare la riservatezza mentre si aggiungono funzionalità di archiviazione contrarie alla filosofia originale delle app può rivelarsi difficile, se non impossibile, da mantenere in modo affidabile.

Fonte dell'articolo: techcrunch.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
  • #2
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
  • #3
    Il futuro dei laptop è qui: cosa cambia ora?
  • #4
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #5
    Un DLC per un single player di 10 anni fa: sicuri sia una mossa furba?
  • #6
    Quanto ne sai su Amiga? Mettiti alla prova con il nostro quiz
Articolo 1 di 5
Rischio incendio per 1 milione di power bank Anker, ecco quali
Anker richiama i suoi power bank per rischio di surriscaldamento: smetti di usarlo subito se possiedi uno dei modelli interessati.
Immagine di Rischio incendio per 1 milione di power bank Anker, ecco quali
Leggi questo articolo
Articolo 2 di 5
RedMagic 10S Pro è nato per vincere, non solo per giocare | Recensione
Smartphone più potente non esiste, schermo più immersivo nemmeno. Come si fa a dirgli di no a questo prezzo?
Immagine di RedMagic 10S Pro è nato per vincere, non solo per giocare | Recensione
Leggi questo articolo
Articolo 3 di 5
L'agente AI di Google sui Pixel 10 sarà "magico"!
L'assistente AI Pixie si trasforma in Magic Cue sui Pixel 10: suggerimenti contestuali automatici basati su Gmail, Calendario e altre app Google.
Immagine di L'agente AI di Google sui Pixel 10 sarà "magico"!
Leggi questo articolo
Articolo 4 di 5
Google resuscita Snapseed, ironicamente non su Android
Google rilascia Snapseed 3.0 con design completamente rinnovato per iPhone e iPad, offrendo un'esperienza di editing fotografico totalmente ripensata.
Immagine di Google resuscita Snapseed, ironicamente non su Android
Leggi questo articolo
Articolo 5 di 5
JBL Tour One M2, al prezzo più basse mai visto: sconto del 45%
Offerta imperdibile: JBL Tour One M2 con cancellazione del rumore e 50h di autonomia a 179€ invece di 329€, risparmiate il 45%!
Immagine di JBL Tour One M2, al prezzo più basse mai visto: sconto del 45%
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.