Kezdőlap Technológia Percek alatt feltörte egy hacker az appot, amit Trump volt nemzetbiztonságiakama

Percek alatt feltörte egy hacker az appot, amit Trump volt nemzetbiztonságiakama

által Tamas

Percek alatt feltört app: újabb botrány Trump környezetében

Az Egyesült Államok politikai és technológiai világát nemrégiben újabb sötét árnyék borította: a TeleMessage nevű alkalmazás George Waltz, Donald Trump volt nemzetbiztonsági tanácsadójának használata közben kompromittálódott, amikor egy hacker szinte gyerekjátékkal feltörte azt. Alig 20 perces munkával sikerült kinyerni az adatbázis tartalmát, amely számos kényes kormányzati információt is tartalmazott. Ez újabb kérdéseket vet fel az adatvédelem és a kormányzati kommunikáció biztonságával kapcsolatban.

A végpontok között titkosított adatok archivált valósága

A TeleMessage applikáció érdekessége, hogy a hivatalos Signal alkalmazás módosított változata, mely kifejezetten az adatmegőrzési törvények előírásaihoz igazítva működik. Ellentétben az alap Signal-al, itt az üzeneteket archiválják, amelyek így az eredeti titkosítási láncokat áthidalva harmadik felek számára is sérülékennyé válnak. Bár Waltz beszélgetései nem kerültek veszélybe, a jelentés szerint más tisztségviselők üzenetei, sőt az aktív kormányzati chatfolyamok is kiszivárogtak, amelyek között kriptovaluta-témájú törvényjavaslatokról folytatott egyeztetések is szerepeltek.

Műszaki zavarok és biztonsági kockázatok keresztmetszetében

A jelentések szerint a feltöréshez a TeleMessage alkalmazás Amazon AWS alapú felhőszolgáltatását vették célba. Ez felveti a kérdést: ha ilyen kritikusan érzékeny adatok is ilyen könnyedén hozzáférhetővé válhatnak, mire lehet számítani a jövőben? A tény, hogy egy ilyen alapvető biztonsági rést nem kezeltek előzetesen, súlyos kritikát érdemel – főleg egy olyan rendszer esetében, amely többek között a CDC és a Külügyminisztérium számára is szolgáltatásokat nyújt.

Közéleti következmények és politikai reakciók

A botrány politikai hullámokat is kavart. Demokraták egy csoportja az incidens apropóján hivatalos tiltakozó nyilatkozatot adott ki, amelyben elítélték, hogy a biztonsági hiányosságok mellett egy kriptovaluta-törvényjavaslat „elszivárgott” egy megbízhatatlan rendszer révén. Ez újabb csapást jelentett az adatvédelembe vetett közbizalomra és a Trump-kormány egyes döntéseinek megítélésére.

A Signal hivatalos álláspontja

A Signal fejlesztői gyorsan reagáltak a nem hivatalos verziókkal kapcsolatos kritikákra: hangsúlyozták, hogy semmilyen módon nem tudják garantálni az így módosított appok biztonságát, és azok teljes mértékben ellentétben állnak az eredeti Signal alkalmazás elveivel és működési alapjaival. Ez kétségtelenül súlya alá kerítette mind a kormányzati kommunikációs protokollokat, mind a technológiai döntéshozást.

Technológia a korrupció árnyékában

A történet rávilágít arra, hogy miként válhat maga a technológia egyéni és szervezeti felelőtlenség áldozatává. Egy egyszerű, triviális adatszivárgás lehetőséget biztosít arra, hogy felszínre kerüljenek azok a hibák, melyeket döntéshozók és rendszereik nemcsak figyelmen kívül hagytak, de talán még elő is segítettek. Ez az eset ékes példája annak, hogy egyetlen rendszerhiba is hogyan boríthatja veszélyes helyzetbe az állami intézmények működését.

Forrás: 24.hu/tech/2025/05/06/mike-waltz-donald-trump-signal-botrany-klonapp-hacker-feltores/

Ezt is kedvelheted