Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Quando l'algoritmo ci condannò per salvarci dalla «monoculture» Quando l'algoritmo ci condannò per salvarci dalla «monocul...
Immagine di iPhone 18 Pro e Fold messi a nudo dai leak, ecco tutto quello che sappiamo iPhone 18 Pro e Fold messi a nudo dai leak, ecco tutto quell...

Violata la sicurezza di TeleMessage, il Signal del governo USA

Violazione dati: compromesse informazioni della Dogana USA, Coinbase e istituti finanziari come Scotiabank.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 05/05/2025 alle 14:18
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un grave attacco informatico ha colpito TeleMessage, azienda israeliana che offre versioni modificate di popolari app di messaggistica criptata come Signal, Telegram e WhatsApp. Secondo quanto riportato da 404 Media, un hacker è riuscito a sfruttare una vulnerabilità nei sistemi dell'azienda, controllata da Smarsh, estraendo una quantità significativa di dati sensibili. La violazione ha esposto informazioni riservate appartenenti a funzionari governativi statunitensi e diverse aziende di rilievo che utilizzavano il servizio per archiviare le proprie comunicazioni cifrate.

Al centro della violazione vi è una falla cruciale nel sistema di archiviazione di TeleMessage. L'indagine condotta da 404 Media ha rivelato che, contrariamente a quanto ci si potrebbe aspettare, i messaggi archiviati attraverso le versioni modificate delle app non mantengono la protezione end-to-end durante il trasferimento verso i server di archiviazione definitivi. Questa falla nella sicurezza ha permesso all'attaccante di intercettare e accedere a contenuti che avrebbero dovuto rimanere inaccessibili.

Tra i dati sottratti figurano contenuti di messaggi, informazioni di contatto di funzionari governativi e credenziali di accesso al backend di TeleMessage. Particolarmente preoccupante è stata l'esposizione di dati relativi a organizzazioni come l'Agenzia statunitense per le dogane e la protezione delle frontiere (U.S. Customs and Border Protection), l'exchange di criptovalute Coinbase e importanti fornitori di servizi finanziari come Scotiabank.

La sicurezza promessa si è rivelata un'illusione

TeleMessage è balzata agli onori della cronaca la scorsa settimana quando è emerso che l'ex consigliere per la sicurezza nazionale degli Stati Uniti, Mike Waltz, utilizzava la versione modificata di Signal fornita dall'azienda. Il servizio offerto da TeleMessage consente ai clienti di archiviare messaggi, incluse note vocali, provenienti da applicazioni crittografate che normalmente non permetterebbero tale funzionalità.

Secondo quanto riportato, i messaggi dei membri del gabinetto statunitense e dello stesso Waltz non sarebbero stati compromessi nell'attacco. Tuttavia, l'entità della violazione rimane preoccupante, considerando la sensibilità delle informazioni potenzialmente esposte e la natura delle organizzazioni coinvolte.

Al momento della pubblicazione dell'articolo, né Smarsh (proprietaria di TeleMessage), né Signal, né le altre organizzazioni coinvolte come U.S. Customs and Border Protection, Coinbase e Scotiabank hanno risposto alle richieste di commento. Il silenzio delle parti interessate amplifica le preoccupazioni sulla gestione della violazione e sulle misure adottate per mitigare i potenziali danni.

La questione solleva importanti riflessioni sul compromesso tra conformità e sicurezza. Le aziende e le agenzie governative spesso necessitano di archiviare comunicazioni per motivi normativi, ma questo requisito può entrare in conflitto con i principi di privacy offerti dalle app di messaggistica crittografata. L'incidente di TeleMessage dimostra come soluzioni ibride possano introdurre vulnerabilità non presenti nelle applicazioni originali.

Esperti di cybersecurity avvertono che modificare app progettate per garantire la massima sicurezza può creare punti deboli imprevisti. La promessa di conservare la riservatezza mentre si aggiungono funzionalità di archiviazione contrarie alla filosofia originale delle app può rivelarsi difficile, se non impossibile, da mantenere in modo affidabile.

Fonte dell'articolo: techcrunch.com

Le notizie più lette

#1
iPhone 18 Pro e Fold messi a nudo dai leak, ecco tutto quello che sappiamo
7

Smartphone

iPhone 18 Pro e Fold messi a nudo dai leak, ecco tutto quello che sappiamo

#2
Resident Evil Requiem senza collector, i fan sono delusi dalle motivazioni
2

Videogioco

Resident Evil Requiem senza collector, i fan sono delusi dalle motivazioni

#3
Valve riscrive le regole di Steam sull'uso dell'IA

Videogioco

Valve riscrive le regole di Steam sull'uso dell'IA

#4
Ecco perché il "loremaster" di The Elder Scrolls ha lasciato Bethesda

Videogioco

Ecco perché il "loremaster" di The Elder Scrolls ha lasciato Bethesda

#5
Paracetamolo, il pericolo reale è spesso ignorato
2

Scienze

Paracetamolo, il pericolo reale è spesso ignorato

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

iPhone 18 Pro e Fold messi a nudo dai leak, ecco tutto quello che sappiamo

Smartphone

iPhone 18 Pro e Fold messi a nudo dai leak, ecco tutto quello che sappiamo

Di Andrea Maiellano
Quando l'algoritmo ci condannò per salvarci dalla «monoculture»

EDITORIALE

Quando l'algoritmo ci condannò per salvarci dalla «monoculture»

Di Andrea Maiellano
Asus chiude con gli smartphone e punta sull’AI

Smartphone

Asus chiude con gli smartphone e punta sull’AI

Di Antonello Buzzi
iPhone 18 Pro potrebbe spostare selfie cam e Dynamic Island

Smartphone

iPhone 18 Pro potrebbe spostare selfie cam e Dynamic Island

Di Antonello Buzzi
Le cuffie Razer che tutti i gamer aspettavano, ora con quasi metà prezzo

Offerte e Sconti

Le cuffie Razer che tutti i gamer aspettavano, ora con quasi metà prezzo

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.