Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Trump come Facchinetti, lo smartphone "Made in USA" viene dalla Cina Trump come Facchinetti, lo smartphone "Made in USA" viene da...
Immagine di Ecco a voi l’accessorio più figo di sempre per Apple Watch Ecco a voi l’accessorio più figo di sempre per Apple Watc...

Violata la sicurezza di TeleMessage, il Signal del governo USA

Violazione dati: compromesse informazioni della Dogana USA, Coinbase e istituti finanziari come Scotiabank.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 05/05/2025 alle 14:18

Un grave attacco informatico ha colpito TeleMessage, azienda israeliana che offre versioni modificate di popolari app di messaggistica criptata come Signal, Telegram e WhatsApp. Secondo quanto riportato da 404 Media, un hacker è riuscito a sfruttare una vulnerabilità nei sistemi dell'azienda, controllata da Smarsh, estraendo una quantità significativa di dati sensibili. La violazione ha esposto informazioni riservate appartenenti a funzionari governativi statunitensi e diverse aziende di rilievo che utilizzavano il servizio per archiviare le proprie comunicazioni cifrate.

Al centro della violazione vi è una falla cruciale nel sistema di archiviazione di TeleMessage. L'indagine condotta da 404 Media ha rivelato che, contrariamente a quanto ci si potrebbe aspettare, i messaggi archiviati attraverso le versioni modificate delle app non mantengono la protezione end-to-end durante il trasferimento verso i server di archiviazione definitivi. Questa falla nella sicurezza ha permesso all'attaccante di intercettare e accedere a contenuti che avrebbero dovuto rimanere inaccessibili.

Tra i dati sottratti figurano contenuti di messaggi, informazioni di contatto di funzionari governativi e credenziali di accesso al backend di TeleMessage. Particolarmente preoccupante è stata l'esposizione di dati relativi a organizzazioni come l'Agenzia statunitense per le dogane e la protezione delle frontiere (U.S. Customs and Border Protection), l'exchange di criptovalute Coinbase e importanti fornitori di servizi finanziari come Scotiabank.

La sicurezza promessa si è rivelata un'illusione

TeleMessage è balzata agli onori della cronaca la scorsa settimana quando è emerso che l'ex consigliere per la sicurezza nazionale degli Stati Uniti, Mike Waltz, utilizzava la versione modificata di Signal fornita dall'azienda. Il servizio offerto da TeleMessage consente ai clienti di archiviare messaggi, incluse note vocali, provenienti da applicazioni crittografate che normalmente non permetterebbero tale funzionalità.

Secondo quanto riportato, i messaggi dei membri del gabinetto statunitense e dello stesso Waltz non sarebbero stati compromessi nell'attacco. Tuttavia, l'entità della violazione rimane preoccupante, considerando la sensibilità delle informazioni potenzialmente esposte e la natura delle organizzazioni coinvolte.

Al momento della pubblicazione dell'articolo, né Smarsh (proprietaria di TeleMessage), né Signal, né le altre organizzazioni coinvolte come U.S. Customs and Border Protection, Coinbase e Scotiabank hanno risposto alle richieste di commento. Il silenzio delle parti interessate amplifica le preoccupazioni sulla gestione della violazione e sulle misure adottate per mitigare i potenziali danni.

La questione solleva importanti riflessioni sul compromesso tra conformità e sicurezza. Le aziende e le agenzie governative spesso necessitano di archiviare comunicazioni per motivi normativi, ma questo requisito può entrare in conflitto con i principi di privacy offerti dalle app di messaggistica crittografata. L'incidente di TeleMessage dimostra come soluzioni ibride possano introdurre vulnerabilità non presenti nelle applicazioni originali.

Esperti di cybersecurity avvertono che modificare app progettate per garantire la massima sicurezza può creare punti deboli imprevisti. La promessa di conservare la riservatezza mentre si aggiungono funzionalità di archiviazione contrarie alla filosofia originale delle app può rivelarsi difficile, se non impossibile, da mantenere in modo affidabile.

Fonte dell'articolo: techcrunch.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    Con sorpresa di nessuno, Xbox Game Pass aumenta di prezzo (ancora)
  • #4
    Switch 2 gli cancella 20 anni di progressi su Pokémon: fan completamente devastato
  • #5
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #6
    Alla gente non interessano più i motori, secondo Ford
Articolo 1 di 5
Ecco a voi l’accessorio più figo di sempre per Apple Watch
Un accessorio originale e pratico che vi farà rimpiangere l'epoca d'oro di Apple e dei suoi PC in plastica colorata.
Immagine di Ecco a voi l’accessorio più figo di sempre per Apple Watch
Leggi questo articolo
Articolo 2 di 5
Trump come Facchinetti, lo smartphone "Made in USA" viene dalla Cina
Trump T1, lo smartphone "Made in USA" che vuole sfidare iPhone 17, verrà prodotto in Cina contrariamente a quanto dichiarato.
Immagine di Trump come Facchinetti, lo smartphone "Made in USA" viene dalla Cina
Leggi questo articolo
Articolo 3 di 5
Basta regali, Samsung vuole un abbonamento sui Galaxy Watch (e non solo)
Samsung valuta un abbonamento premium per Samsung Health: saresti disposto a pagare per funzionalità avanzate di monitoraggio della salute?
Immagine di Basta regali, Samsung vuole un abbonamento sui Galaxy Watch (e non solo)
6
Leggi questo articolo
Articolo 4 di 5
La "action camera" Apple che non puoi avere ha registrato un film
Un modulo personalizzato con sensore fotocamera iPhone e chipset A-series di Apple è stato utilizzato per le riprese del film sulla Formula 1.
Immagine di La "action camera" Apple che non puoi avere ha registrato un film
Leggi questo articolo
Articolo 5 di 5
Pixel 10 è pubblicizzato da... un iPhone?
Google nomina per la prima volta ufficialmente il Pixel 10 nella nuova puntata di "Best Phones Forever", ma questa volta è un iPhone a fare l'annuncio.
Immagine di Pixel 10 è pubblicizzato da... un iPhone?
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.